Open-Xchange OX App Suite是美国Open-Xchange公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。
Open-Xchange OX App Suite 7.10.1版本中存在安全漏洞。攻击者可利用该漏洞覆盖用户原有的URL,伪造登录页面。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://documentation.open-xchange.com/components/releasenotes/7.10.1/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11521
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154128/Open-Xchange-OX-App-Suite-Content-Spoofing-Cross-Site-Scripting.html