← Back

CVE-2023-29050

nvd nist
Published: Jan 8, 2024Modified: Jun 17, 2026

JSON object

Loading...
9.6
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
Exploitability: 3.1 / Impact: 5.8
Source: NVD

Description

The optional "LDAP contacts provider" could be abused by privileged users to inject LDAP filter strings that allow to access content outside of the intended hierarchy. Unauthorized users could break confidentiality of information in the directory and potentially cause high load on the directory server, leading to denial of service. Encoding has been added for user-provided fragments that are used when constructing the LDAP query. No publicly available exploits are known.

Affected (41)

1 product
Ox App Suite
Configuration A
41 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Before 7.10.6
Version 7.10.6
Version 7.10.6 rev01
Version 7.10.6 rev02
Version 7.10.6 rev03
Version 7.10.6 rev04
Version 7.10.6 rev05
Version 7.10.6 rev06
Version 7.10.6 rev07
Version 7.10.6 rev08
Version 7.10.6 rev09
Version 7.10.6 rev10
Version 7.10.6 rev11
Version 7.10.6 rev12
Version 7.10.6 rev13
Version 7.10.6 rev14
Version 7.10.6 rev15
Version 7.10.6 rev16
Version 7.10.6 rev17
Version 7.10.6 rev18
Version 7.10.6 rev19
Version 7.10.6 rev20
Version 7.10.6 rev21
Version 7.10.6 rev22
Version 7.10.6 rev23
Version 7.10.6 rev24
Version 7.10.6 rev25
Version 7.10.6 rev26
Version 7.10.6 rev27
Version 7.10.6 rev28
Version 7.10.6 rev29
Version 7.10.6 rev30
Version 7.10.6 rev31
Version 7.10.6 rev32
Version 7.10.6 rev33
Version 7.10.6 rev34
Version 7.10.6 rev35
Version 7.10.6 rev36
Version 7.10.6 rev37
Version 7.10.6 rev50
Version 8.16

References (8)

Timeline

No history available yet.