Vulnerabilidad en OX Guard de Open-Xchange (CVE-2016-4028)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
15/12/2016
Última modificación:
12/04/2025
Descripción
Se descubrió un problema en OX Guard de Open-Xchange anterior a versión 2.4.0-rev8. OX Guard utiliza un token de autenticación para identificar y transferir las credenciales de usuarios invitados. La API de OX Guard actúa como un oráculo de relleno (padding oracle) al responder con diferentes códigos de error dependiendo de si el token provisto coincide con el cifrado de relleno (encryption padding). En combinación con AES-CBC, esto permite a los atacantes adivinar el relleno correcto. Los atacantes pueden ejecutar ataques violentos en el contenido del token de autenticación del invitado y detectar las credenciales del usuario. Para un vector de ataque práctico, los usuarios invitados necesitan haber iniciado sesión, el contenido de la cookie "OxReaderID" del usuario invitado y el valor del parámetro "auth" deben ser conocidos por el atacante.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open-xchange:ox_guard:*:rev7:*:*:*:*:*:* | 2.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



