← Back

Open Xchange Appsuite

open-xchange_appsuite

Vendor: Open Xchange • 157 CVEs

CVEs (157)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 12, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.4 allows XSS via a crafted Content-Disposition header in an uploaded HTML document to an ajax/share/<share-token>?delivery=view URI.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 12, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.3 allows XSS via the ajax/apps/manifests query string.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 12, 2021
N/A· v4
6.4 MEDIUM· v3
5.5 MEDIUM· v2
OX App Suite through 7.10.4 allows SSRF via a URL with an @ character in an appsuite/api/oauth/proxy PUT request.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 12, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.4 allows XSS via the app loading mechanism (the PATH_INFO to the /appsuite URI).
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 12, 2021
N/A· v4
5.4 MEDIUM· v3
5.5 MEDIUM· v2
OX App Suite through 7.10.3 allows SSRF because GET requests are sent to arbitrary domain names with an initial autoconfig. substring.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Oct 23, 2020
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
OX App Suite through 7.10.3 allows stats/diagnostic?param= XSS.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Oct 23, 2020
N/A· v4
4.3 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite through 7.10.3 allows Information Exposure because a user can obtain the IP address and User-Agent string of a different user (via the session API during shared Drive access).
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Oct 23, 2020
N/A· v4
5.0 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite through 7.10.3 allows SSRF via the the /ajax/messaging/message message API.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Aug 31, 2020
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
OX App Suite 7.10.3 and earlier allows XSS via text/x-javascript, text/rdf, or a PDF document.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Aug 31, 2020
N/A· v4
9.8 CRITICAL· v3
5.0 MEDIUM· v2
OX App Suite 7.10.1 to 7.10.3 has improper input validation for rate limits with a crafted User-Agent header, spoofed vacation notices, and /apps/load memory consumption.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Aug 31, 2020
N/A· v4
5.0 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite 7.10.3 and earlier allows SSRF, related to the mail account API and the /folder/list API.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Aug 31, 2020
N/A· v4
4.3 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite 7.10.3 and earlier has Incorrect Access Control via an /api/subscriptions request for a snippet containing an email address.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jun 16, 2020
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite through 7.10.3 allows SSRF.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jun 16, 2020
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
OX App Suite through 7.10.3 has Improper Input Validation.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jun 16, 2020
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
OX App Suite through 7.10.3 allows XSS.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jun 16, 2020
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite through 7.10.3 allows XXE attacks.
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Feb 21, 2020
N/A· v4
5.0 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite through 7.10.2 allows SSRF.
1Open Xchange
1Open Xchange Appsuite
Nov 21, 2024
Jan 31, 2020
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Multiple absolute path traversal vulnerabilities in documentconverter in Open-Xchange (OX) AppSuite before 7.4.2-rev10 and 7.6.x before 7.6.0-rev10 allow remote attackers to read application files via a full pathname in...Show more
Multiple absolute path traversal vulnerabilities in documentconverter in Open-Xchange (OX) AppSuite before 7.4.2-rev10 and 7.6.x before 7.6.0-rev10 allow remote attackers to read application files via a full pathname in a crafted (1) OLE Object or (2) image in an OpenDocument text file.Show less
1Open Xchange
1Open Xchange Appsuite
Nov 21, 2024
Jan 14, 2020
N/A· v4
7.8 HIGH· v3
6.8 MEDIUM· v2
XML external entity (XXE) vulnerability in Open-Xchange (OX) AppSuite before 7.4.2-rev11 and 7.6.x before 7.6.0-rev9 allows remote attackers to read arbitrary files and possibly other unspecified impact via a crafted Ope...Show more
XML external entity (XXE) vulnerability in Open-Xchange (OX) AppSuite before 7.4.2-rev11 and 7.6.x before 7.6.0-rev9 allows remote attackers to read arbitrary files and possibly other unspecified impact via a crafted OpenDocument Text document.Show less
1Open Xchange
1Open Xchange Appsuite
Jun 17, 2026
Jan 6, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.2 has XSS.