Vulnerabilidad en la acción de rampa de la llamada a la API de inicio de sesión en OX App Suite (CVE-2021-38376)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/11/2021
Última modificación:
12/07/2022
Descripción
OX App Suite versiones hasta 7.10.5, presenta un Control de Acceso Incorrecto para la recuperación de la información de la sesión por medio de la acción de rampa de la llamada a la API de inicio de sesión
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:open-xchange:ox_app_suite:*:*:*:*:*:*:*:* | 7.10.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página