← Back

Ox App Suite

ox_app_suite

Vendor: Open Xchange • 48 CVEs

CVEs (48)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Open Xchange
1Ox App Suite
Jun 17, 2026
Apr 15, 2023
N/A· v4
4.3 MEDIUM· v3
N/A· v2
OX App Suite before 7.10.6-rev30 allows SSRF because changing a POP3 account disregards the deny-list.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Apr 15, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
OX App Suite before 7.10.6-rev30 allows XSS via an activity tracking adapter defined by jslob.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Apr 15, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
OX App Suite before 7.10.6-rev20 allows XSS via upsell ads.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Oct 25, 2022
N/A· v4
6.1 MEDIUM· v3
N/A· v2
OX App Suite through 8.2 allows XSS via an attachment or OX Drive content when a client uses the len or off parameter.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Oct 25, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
documentconverter in OX App Suite through 7.10.6, in a non-default configuration with ghostscript, allows OS Command Injection because file conversion may occur for an EPS document that is disguised as a PDF document.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Jul 27, 2022
N/A· v4
6.5 MEDIUM· v3
N/A· v2
OX App Suite through 7.10.6 allows SSRF because multipart/form-data boundaries are predictable, and this can lead to injection into internal Documentconverter API calls.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Jul 27, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
OX App Suite through 7.10.6 allows OS Command Injection via a serialized Java class to the Documentconverter API.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Jul 27, 2022
N/A· v4
6.1 MEDIUM· v3
N/A· v2
OX App Suite through 7.10.6 allows XSS via appHandler in a deep link in an e-mail message.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Jul 27, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
OX App Suite through 7.10.6 allows OS Command Injection via Documentconverter (e.g., through an email attachment).
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via uuencoding in a multipart/alternative message.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via a trailing control character such as the SCRIPT\t substring.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
OX App Suite through 7.10.5 allows XSS via the class attribute of an element in an HTML e-mail signature.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via NIFF (Notation Interchange File Format) data.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via an HTML 5 element such as AUDIO.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Mar 28, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via an unknown system message in Chat.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Nov 22, 2021
N/A· v4
4.3 MEDIUM· v3
4.0 MEDIUM· v2
OX App Suite 7.10.5 allows Information Exposure because a caching mechanism can caused a Modified By response to show a person's name.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Nov 22, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via JavaScript code in an anchor HTML comment within truncated e-mail, because there is a predictable UUID with HTML transformation results.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Nov 22, 2021
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
OX App Suite through 7.10.5 has Incorrect Access Control for retrieval of session information via the rampup action of the login API call.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Nov 22, 2021
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
OX App Suite through 7.10.5 allows XSS via the alt attribute of an IMG element in a truncated e-mail message.
1Open Xchange
1Ox App Suite
Jun 17, 2026
Nov 22, 2021
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
OX App Suite through through 7.10.5 allows XSS via a crafted snippet that has an app loader reference within an app loader URL.