1.12
Unified Communications / VoIP / Collab

Open-Xchange (OX App Suite) Seite 3

Hersteller: Open-Xchange

Unified Communications / VoIP / Collab
133
Reports
0
Aktiv ausgenutzt
Hoch
Höchste Priorität
0.8%
Max. EPSS

Schwachstellen-Reports

133 Reports

Zeige 101 bis 133 von 133

  1. PDF-XChange Editor: Out-of-Bounds Write bei der PDF-Verarbeitung ermöglicht Codeausführung

    CVE-2023-32158 Hoch

    Beim Parsen von PDF-Dateien in PDF-XChange Editor kann eine speziell präparierte Datei einen Schreibzugriff über das Ende eines allozierten Puffers hinaus auslösen. Ein Angreifer kann dies zur Ausführung von Code im Kontext des aktuellen Prozesses nutzen; dafür muss das Opfer eine bösartige Seite besuchen oder eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. PDF-XChange Editor: Out-of-Bounds-Write bei der PDF-Verarbeitung ermöglicht Codeausführung

    CVE-2023-32159 Hoch

    Der PDF-XChange Editor weist laut NVD beim Parsen von PDF-Dateien eine Out-of-Bounds-Write-Schwachstelle auf. Präparierte Daten in einer PDF-Datei können einen Schreibzugriff über das Ende eines allokierten Puffers hinaus auslösen und dadurch Code im Kontext des aktuellen Prozesses ausführen; das Opfer muss dafür eine bösartige Seite besuchen oder Datei öffnen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff und erforderlicher Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. PDF-XChange Editor: Out-of-Bounds-Write beim Parsen von PDF-Dateien

    CVE-2023-32160 Hoch

    PDF-XChange Editor erlaubt laut NVD eine Remotecode-Ausführung über eine Out-of-Bounds-Write-Schwachstelle beim Parsen von PDF-Dateien. In einer präparierten PDF-Datei enthaltene Daten können ein Schreiben über das Ende eines allozierten Puffers hinaus auslösen; ein Angreifer kann dies nutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Ein Opfer muss dazu eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. PDF-XChange Editor: Out-of-Bounds Write bei der PDF-Verarbeitung

    CVE-2023-32161 Hoch

    PDF-XChange Editor enthält bei der Verarbeitung von PDF-Dateien eine Out-of-Bounds-Write-Schwachstelle: präparierte Daten in einer PDF-Datei können ein Schreiben über das Ende eines allozierten Puffers hinaus auslösen. Ein Angreifer kann dies laut Quelle nutzen, um Code im Kontext des aktuellen Prozesses auszuführen; die Ausnutzung erfordert, dass das Opfer eine präparierte Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist laut Quelle Open-Xchange. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. PDF-XChange Editor: Out-of-Bounds Read bei der Verarbeitung von PDF-Dateien

    CVE-2023-27337 Hoch

    PDF-XChange Editor enthält eine Schwachstelle bei der Verarbeitung von PDF-Dateien: Präparierte Daten in einer PDF-Datei können ein Lesen ausserhalb eines zugewiesenen Puffers auslösen. Ein entfernter Angreifer kann dies nutzen, um Code im Kontext des aktuellen Prozesses auszuführen, sofern das Opfer eine präparierte Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. PDF-XChange Editor: Out-of-Bounds Write bei PNG-Dateiverarbeitung

    CVE-2023-27339 Hoch

    PDF-XChange Editor verarbeitet PNG-Dateien fehlerhaft: präparierte Daten in einer PNG-Datei können laut NVD zu einem Schreibzugriff ausserhalb des zugewiesenen Puffers führen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen; dafür ist Nutzerinteraktion (Besuch einer präparierten Seite oder Öffnen einer präparierten Datei) erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. PDF-XChange Editor: Out-of-Bounds Write beim Parsen von PNG-Dateien (RCE)

    CVE-2023-27340 Hoch

    PDF-XChange Editor weist beim Parsen von PNG-Dateien eine Out-of-Bounds-Write-Schwachstelle auf. Präparierte Daten in einer PNG-Datei können einen Schreibzugriff über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen; dazu muss das Opfer eine bösartige Seite besuchen oder eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. PDF-XChange Editor TIF-Parsing Out-of-Bounds Write RCE

    CVE-2023-27341 Hoch

    Beim Parsen von TIF-Dateien im PDF-XChange Editor kann präparierter Inhalt einen Schreibzugriff ausserhalb eines allozierten Puffers auslösen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses ausnutzen; Voraussetzung ist, dass ein Nutzer eine bösartige Seite besucht oder eine bösartige Datei öffnet. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. PDF-XChange Editor: Untrusted Pointer Dereference bei der Verarbeitung von EMF-Dateien

    CVE-2023-27342 Hoch

    PDF-XChange Editor enthält eine Schwachstelle bei der Verarbeitung von EMF-Dateien, bei der ein nicht validierter, benutzergesteuerter Wert als Zeiger dereferenziert wird. Dies ermöglicht entfernten Angreifern die Ausführung beliebigen Codes, sofern das Opfer eine präparierte Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. PDF-XChange Editor: Out-of-Bounds Write beim Parsen von PDF-Dateien (RCE)

    CVE-2023-27344 Hoch

    PDF-XChange Editor weist beim Parsen von PDF-Dateien eine Out-of-Bounds-Write-Schwachstelle auf. Präparierte Daten in einer PDF-Datei können einen Schreibzugriff über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen; dazu muss das Opfer eine bösartige Seite besuchen oder eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. PDF-XChange Editor: Out-of-Bounds Write bei EMF-Dateiverarbeitung

    CVE-2023-27343 Hoch

    PDF-XChange Editor verarbeitet EMF-Dateien fehlerhaft: präparierte Daten in einer EMF-Datei können laut NVD zu einem Schreibzugriff ausserhalb des zugewiesenen Puffers führen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen; dafür ist Nutzerinteraktion (Besuch einer präparierten Seite oder Öffnen einer präparierten Datei) erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. PDF-XChange Editor: Use-After-Free bei der Verarbeitung von TIF-Dateien

    CVE-2023-27348 Hoch

    PDF-XChange Editor enthält eine Use-After-Free-Schwachstelle bei der Verarbeitung von TIF-Dateien, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Voraussetzung ist eine Nutzerinteraktion, etwa der Besuch einer präparierten Seite oder das Öffnen einer präparierten Datei. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. PDF-XChange Editor PDF-Parsing Out-of-Bounds Write RCE

    CVE-2023-27345 Hoch

    Beim Parsen von PDF-Dateien im PDF-XChange Editor kann präparierter Inhalt einen Schreibzugriff ausserhalb eines allozierten Puffers auslösen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses ausnutzen; Voraussetzung ist, dass ein Nutzer eine bösartige Seite besucht oder eine bösartige Datei öffnet. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. PDF-XChange Editor: Out-of-Bounds-Write bei der PDF-Verarbeitung ermöglicht Remotecodeausführung

    CVE-2024-27327 Hoch

    PDF-XChange Editor enthält eine Schwachstelle beim Parsen von PDF-Dateien, die entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen ermöglicht. Ursache ist eine unzureichende Validierung nutzergesteuerter Daten, die zu einem Schreibzugriff über das Ende eines allozierten Puffers hinaus führt. Zur Ausnutzung muss das Opfer eine bösartige Seite besuchen oder eine bösartige Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. PDF-XChange Editor Updater – Codeausführung durch unzureichende Zertifikatsprüfung

    CVE-2024-27323 Hoch

    Die Updater-Funktion von PDF-XChange Editor validiert das vom Server präsentierte Zertifikat nicht korrekt. Ein netzwerkbenachbarter Angreifer kann dies ausnutzen, um ohne Nutzerinteraktion beliebigen Code im Kontext des aktuellen Nutzers auszuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Open-Xchange: Script-Injection über CID-Referenzen in E-Mails

    CVE-2023-41704 Hoch

    Die Verarbeitung von CID-Referenzen in E-Mails bei Open-Xchange kann missbraucht werden, um bösartigen Skriptcode einzuschleusen, der die Sanitisierungs-Engine umgeht. Dadurch kann bei der Interaktion mit E-Mails Schadcode in Benutzersitzungen eingeschleust werden. CVSS-Basiswert: 7.1 (Hoch). Es sind aktuell keine öffentlich verfügbaren Exploits bekannt. Empfohlene Massnahme: bereitgestellte Updates und Patch-Releases einspielen, die das CID-Handling verbessern und Inhalte auf bösartigen Content prüfen.

    CVSS: 7.1 Publiziert: Referenz: NVD
  17. Open-Xchange OXMF – Befehlsausführung über Template-Parser

    CVE-2023-29048 Hoch

    Eine Komponente zum Parsen von OXMF-Templates kann missbraucht werden, um beliebige Systembefehle als nicht privilegierter Laufzeitbenutzer auszuführen. Angreifer könnten so mit eingeschränkten Rechten Systembefehle absetzen, um unbefugten Zugriff auf vertrauliche Informationen zu erlangen und die Integrität durch Veränderung von Ressourcen zu verletzen. Die Template-Engine wurde neu konfiguriert, sodass schädliche Befehle auf Systemebene abgewiesen werden. Öffentlich verfügbare Exploits sind nicht bekannt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. OX App Suite – Zugriff auf interne Java-API über OXMF-Templates

    CVE-2023-29051 Hoch

    Über benutzerdefinierte OXMF-Templates liess sich auf einen begrenzten Teil der internen Java-API der OX App Suite zugreifen; der vorhandene Schalter zum standardmässigen Deaktivieren der Funktion war in diesem Fall wirkungslos. Unautorisierte Nutzer konnten dadurch Anwendungszustände einsehen und verändern, einschliesslich Objekten anderer Nutzer und Kontexte. Der Hersteller hat den Schalter korrigiert und will die Funktion in künftigen Produktgenerationen entfernen; öffentlich verfügbare Exploits sind laut Hersteller nicht bekannt. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  19. Open-Xchange / Dovecot – LDAP-Filter-Injection im LDAP-Kontakte-Provider

    CVE-2023-29050 Hoch

    Der optionale LDAP-Kontakte-Provider kann von privilegierten Benutzern missbraucht werden, um LDAP-Filterzeichenketten einzuschleusen und dadurch auf Verzeichnisinhalte ausserhalb der vorgesehenen Hierarchie zuzugreifen. Nicht autorisierte Nutzer könnten so die Vertraulichkeit von Verzeichnisdaten verletzen und durch hohe Last auf dem Verzeichnisserver einen Denial of Service verursachen. Der Hersteller hat für nutzerseitig übergebene Fragmente in der LDAP-Abfrage eine Kodierung ergänzt; öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  20. Open-Xchange Imageconverter: SQL-Injection über Bild-Metadaten

    CVE-2023-26452 Hoch

    Anfragen zum Zwischenspeichern eines Bildes und zur Rückgabe seiner Metadaten konnten missbraucht werden, um unkontrolliert ausgeführte SQL-Abfragen einzuschleusen. Die Ausnutzung setzt mindestens Zugriff auf an den Imageconverter-Dienst angrenzende Netzwerke voraus, der standardmässig nicht öffentlich erreichbar ist; beliebige SQL-Anweisungen liessen sich im Kontext des Datenbank-Nutzerkontos des Dienstes ausführen. API-Anfragen werden inzwischen auf gültigen Inhalt geprüft, Umgehungsversuche werden als Fehler protokolliert. Öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  21. Open-Xchange Imageconverter: SQL-Injection über Bild-Caching

    CVE-2023-26453 Hoch

    Anfragen zum Caching eines Bildes konnten missbraucht werden, um SQL-Abfragen einzuschleusen, die ungeprüft ausgeführt wurden. Die Ausnutzung setzt mindestens Zugriff auf an den Imageconverter-Dienst angrenzende Netzwerke voraus, der standardmässig nicht öffentlich erreichbar ist; beliebige SQL-Anweisungen liessen sich im Kontext des Datenbank-Nutzerkontos des Dienstes ausführen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: API-Anfragen werden nun auf gültigen Inhalt geprüft, Umgehungsversuche werden als Fehler protokolliert; laut Quelle sind keine öffentlich verfügbaren Exploits bekannt.

    CVSS: 7.6 Publiziert: Referenz: NVD
  22. Open-Xchange: SQL-Injection über Bildmetadaten-Anfragen

    CVE-2023-26454 Hoch

    Anfragen zum Abrufen von Bild-Metadaten im imageconverter-Dienst von Open-Xchange konnten missbraucht werden, um unkontrolliert ausgeführte SQL-Abfragen einzuschleusen. Die Ausnutzung setzt mindestens Zugriff auf an den imageconverter-Dienst angrenzende Netzwerke voraus, der standardmässig nicht öffentlich erreichbar ist; im Erfolgsfall könnten beliebige SQL-Anweisungen im Kontext des Datenbank-Nutzers des Dienstes ausgeführt werden. API-Anfragen werden laut Quelle mittlerweile auf gültigen Inhalt geprüft, Umgehungsversuche werden als Fehler protokolliert. Öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  23. Open-Xchange – SQL-Injection über die cacheservice-API

    CVE-2023-26439 Hoch

    Die cacheservice-API konnte missbraucht werden, um Parameter mit SQL-Syntax einzuschleusen, die vor der Ausführung als SQL-Anweisung nicht ausreichend bereinigt wurden. Angreifer mit Zugriff auf ein lokales oder eingeschränktes Netzwerk konnten dadurch beliebige SQL-Abfragen ausführen und zwischengespeicherte Daten anderer Benutzer einsehen. Der Hersteller hat die Eingabeprüfung für API-Aufrufe verbessert und filtert nun potenziell schädliche Inhalte; öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  24. Open-Xchange oAuth Authorization Service: Vorhersagbare Autorisierungscodes

    CVE-2023-26451 Hoch

    Der integrierte oAuth Authorization Service verwendete Funktionen mit unzureichender Zufälligkeit zur Erzeugung von Autorisierungstoken, wodurch Autorisierungscodes für Dritte vorhersagbar waren. Dies konnte genutzt werden, um den Client-Autorisierungsprozess abzufangen und zu übernehmen, wodurch Benutzerkonten kompromittiert werden konnten. Der oAuth Authorization Service ist standardmässig nicht aktiviert. Laut Quelle sind keine öffentlich verfügbaren Exploits bekannt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Die Implementierung wurde aktualisiert, sodass Quellen mit ausreichender Zufälligkeit zur Token-Erzeugung verwendet werden. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Open-Xchange: SQL-Injection über die cacheservice-API

    CVE-2023-26440 Hoch

    Die cacheservice-API von Open-Xchange konnte laut NVD missbraucht werden, um indirekt Parameter mit unzureichend bereinigter SQL-Syntax einzuschleusen, die beim Erstellen neuer Cache-Gruppen ausgeführt wurden. Angreifer mit Zugriff auf ein lokales oder eingeschränktes Netzwerk konnten dadurch beliebige SQL-Abfragen ausführen. Der Hersteller hat die Eingabeprüfung für API-Aufrufe verbessert und filtert nun potenziell schädliche Inhalte; öffentlich verfügbare Exploits sind laut Quelle nicht bekannt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  26. Dovecot: Erhöhter Speicherverbrauch durch NOOP-Befehl mit verschachtelten Klammern

    CVE-2026-27857 Mittel

    Der Versand des Befehls NOOP mit 4000 öffnenden und schliessenden Klammern führt bei Dovecot zu rund 1 MB zusätzlichem Speicherverbrauch. Längere Befehle führen zur Trennung der Client-Verbindung; der Speicher kann dabei länger als nötig allokiert bleiben. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 4.3 EPSS: 0.67% Publiziert: Referenz: NVD
  27. Dovecot – Denial of Service durch übermässige Klammerung über IMAP

    CVE-2026-42006 Mittel

    Ein Angreifer kann über übermässige Klammerung via IMAP einen unkontrollierten Speicherverbrauch verursachen. Die Korrektur zu CVE-2026-27857 war unvollständig und blockierte nur einen Weg, sodass ein weiterer Weg offen blieb. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die verfügbaren Herstelleraktualisierungen einspielen.

    CVSS: 4.3 EPSS: 0.62% Publiziert: Referenz: NVD
  28. CVE-2025-59028 – Dovecot / Open-Xchange

    CVE-2025-59028 Mittel

    Dovecot beziehungsweise Open-Xchange führen CVE-2025-59028 in ihren Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.45% Referenz: Open-Xchange
  29. CVE-2026-0394 – Open-Xchange / Dovecot

    CVE-2026-0394 Mittel

    Open-Xchange führt CVE-2026-0394 in seinen Sicherheitsmeldungen, mit Bezug auf die Dovecot-Sicherheitsseite. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.43% Referenz: Open-Xchange
  30. Dovecot: Sicherheitslücke laut Advisory

    CVE-2026-27859 Mittel

    Für Dovecot liegt laut der bei Open-Xchange geführten Sicherheitsseite ein Advisory zu dieser CVE vor; weitere technische Details nennt die Quelle nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: Open-Xchange
  31. CVE-2026-27855 – Open-Xchange/Dovecot Sicherheitshinweis

    CVE-2026-27855 Mittel

    Open-Xchange verweist in seiner Sicherheitsseite auf eine Schwachstelle in Dovecot (CVE-2026-27855). Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.31% Referenz: Open-Xchange
  32. Dovecot: Sicherheitshinweis laut Open-Xchange-Referenz

    CVE-2026-27860 Mittel

    Open-Xchange referenziert in seinen Angaben den Sicherheitshinweis von Dovecot zu CVE-2026-27860. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.29% Referenz: Open-Xchange
  33. CVE-2025-59031 – Open-Xchange / Dovecot

    CVE-2025-59031 Mittel

    Open-Xchange führt CVE-2025-59031 in seinen Sicherheitsmeldungen, mit Bezug auf die Dovecot-Sicherheitsseite. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.28% Referenz: Open-Xchange

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Open-Xchange (OX App Suite), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog