漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
OX App Suite through 7.10.6 allows XSS via a malicious capability to the metrics or help module, as demonstrated by a /#!!&app=io.ox/files&cap= URI.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Open-Xchange OX App Suite 跨站脚本漏洞
Vulnerability Description
Open-Xchange OX App Suite是德国Open-Xchange公司的一个电子邮件及生产力套件客户端软件。 Open-Xchange OX App Suite 7.10.6及之前版本存在安全漏洞,该漏洞源于允许攻击者使用注册恶意功能的特殊字符,登录后将作为脚本代码执行,恶意脚本代码可以在受害者上下文中执行,可能导致会话劫持或通过Web界面触发不需要的操作。
CVSS Information
N/A
Vulnerability Type
N/A