Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente documentconverter en Open-Xchange (OX) AppSuite (CVE-2014-5237)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de SSRF en el componente documentconverter en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev10 y 7.6.x anterior a 7.6.0-rev10 permite a atacantes remotos provocar solicitudes a servidores arbitrarios y anidar imágenes arbitrarias a través de una URL en una imagen anidiada en un documento de texto, lo que no se maneja debidamente en la vista previa de la imagen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open-xchange:app_suite:7.4.2:rev6:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.4.2:rev7:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.4.2:rev8:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.4.2:rev9:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.6.0:rev6:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.6.0:rev7:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.6.0:rev8:*:*:*:*:*:*
cpe:2.3:a:open-xchange:app_suite:7.6.0:rev9:*:*:*:*:*:*