← Back

CVE-2023-29049

nvd nist
Published: Jan 8, 2024Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

The "upsell" widget at the portal page could be abused to inject arbitrary script code. Attackers that manage to lure users to a compromised account, or gain temporary access to a legitimate account, could inject script code to gain persistent code execution capabilities under a trusted domain. User input for this widget is now sanitized to avoid malicious content the be processed. No publicly available exploits are known.

Affected (35)

1 product
Ox App Suite
Configuration A
35 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Before 7.10.6
Version 7.10.6
Version 7.10.6 rev01
Version 7.10.6 rev02
Version 7.10.6 rev03
Version 7.10.6 rev04
Version 7.10.6 rev05
Version 7.10.6 rev06
Version 7.10.6 rev07
Version 7.10.6 rev08
Version 7.10.6 rev09
Version 7.10.6 rev10
Version 7.10.6 rev11
Version 7.10.6 rev12
Version 7.10.6 rev13
Version 7.10.6 rev14
Version 7.10.6 rev15
Version 7.10.6 rev16
Version 7.10.6 rev17
Version 7.10.6 rev18
Version 7.10.6 rev19
Version 7.10.6 rev20
Version 7.10.6 rev21
Version 7.10.6 rev22
Version 7.10.6 rev23
Version 7.10.6 rev24
Version 7.10.6 rev25
Version 7.10.6 rev26
Version 7.10.6 rev27
Version 7.10.6 rev28
Version 7.10.6 rev29
Version 7.10.6 rev30
Version 7.10.6 rev31
Version 7.10.6 rev32
Version 7.10.6 rev33

References (8)

Timeline

No history available yet.