← Back

CVE-2023-29051

nvd nist
Published: Jan 8, 2024Modified: Jun 17, 2026

JSON object

Loading...
8.1
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Exploitability: 2.8 / Impact: 5.2
Source: NVD

Description

User-defined OXMF templates could be used to access a limited part of the internal OX App Suite Java API. The existing switch to disable the feature by default was not effective in this case. Unauthorized users could discover and modify application state, including objects related to other users and contexts. We now make sure that the switch to disable user-generated templates by default works as intended and will remove the feature in future generations of the product. No publicly available exploits are known.

Affected (41)

1 product
Ox App Suite
Configuration A
41 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Before 7.10.6
Version 7.10.6
Version 7.10.6 rev01
Version 7.10.6 rev02
Version 7.10.6 rev03
Version 7.10.6 rev04
Version 7.10.6 rev05
Version 7.10.6 rev06
Version 7.10.6 rev07
Version 7.10.6 rev08
Version 7.10.6 rev09
Version 7.10.6 rev10
Version 7.10.6 rev11
Version 7.10.6 rev12
Version 7.10.6 rev13
Version 7.10.6 rev14
Version 7.10.6 rev15
Version 7.10.6 rev16
Version 7.10.6 rev17
Version 7.10.6 rev18
Version 7.10.6 rev19
Version 7.10.6 rev20
Version 7.10.6 rev21
Version 7.10.6 rev22
Version 7.10.6 rev23
Version 7.10.6 rev24
Version 7.10.6 rev25
Version 7.10.6 rev26
Version 7.10.6 rev27
Version 7.10.6 rev28
Version 7.10.6 rev29
Version 7.10.6 rev30
Version 7.10.6 rev31
Version 7.10.6 rev32
Version 7.10.6 rev33
Version 7.10.6 rev34
Version 7.10.6 rev35
Version 7.10.6 rev36
Version 7.10.6 rev37
Version 7.10.6 rev50
Version 8.17

Timeline

No history available yet.