Report
CVE-2023-26451 Hoch

Open-Xchange oAuth Authorization Service: Vorhersagbare Autorisierungscodes

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der integrierte oAuth Authorization Service verwendete Funktionen mit unzureichender Zufälligkeit zur Erzeugung von Autorisierungstoken, wodurch Autorisierungscodes für Dritte vorhersagbar waren. Dies konnte genutzt werden, um den Client-Autorisierungsprozess abzufangen und zu übernehmen, wodurch Benutzerkonten kompromittiert werden konnten. Der oAuth Authorization Service ist standardmässig nicht aktiviert. Laut Quelle sind keine öffentlich verfügbaren Exploits bekannt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Die Implementierung wurde aktualisiert, sodass Quellen mit ausreichender Zufälligkeit zur Token-Erzeugung verwendet werden. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Dovecot

Alle Reports zu Dovecot

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.