← Back

CVE-2023-29052

nvd nist
Published: Jan 8, 2024Modified: Jun 17, 2026

JSON object

Loading...
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: NVD

Description

Users were able to define disclaimer texts for an upsell shop dialog that would contain script code that was not sanitized correctly. Attackers could lure victims to user accounts with malicious script code and make them execute it in the context of a trusted domain. We added sanitization for this content. No publicly available exploits are known.

Affected (35)

1 product
Ox App Suite
Configuration A
35 vulnerable
Vulnerable SoftwareAffected Versions
Open Xchange
Version 7.10.6
Version 7.10.6 rev01
Version 7.10.6 rev02
Version 7.10.6 rev03
Version 7.10.6 rev04
Version 7.10.6 rev05
Version 7.10.6 rev06
Version 7.10.6 rev07
Version 7.10.6 rev08
Version 7.10.6 rev09
Version 7.10.6 rev10
Version 7.10.6 rev11
Version 7.10.6 rev12
Version 7.10.6 rev13
Version 7.10.6 rev14
Version 7.10.6 rev15
Version 7.10.6 rev16
Version 7.10.6 rev17
Version 7.10.6 rev18
Version 7.10.6 rev19
Version 7.10.6 rev20
Version 7.10.6 rev21
Version 7.10.6 rev22
Version 7.10.6 rev23
Version 7.10.6 rev24
Version 7.10.6 rev25
Version 7.10.6 rev26
Version 7.10.6 rev27
Version 7.10.6 rev28
Version 7.10.6 rev29
Version 7.10.6 rev30
Version 7.10.6 rev31
Version 7.10.6 rev32
Version 7.10.6 rev33
Version 7.10.6 rev34

Timeline

No history available yet.