Report
CVE-2023-29051 Hoch

OX App Suite – Zugriff auf interne Java-API über OXMF-Templates

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Über benutzerdefinierte OXMF-Templates liess sich auf einen begrenzten Teil der internen Java-API der OX App Suite zugreifen; der vorhandene Schalter zum standardmässigen Deaktivieren der Funktion war in diesem Fall wirkungslos. Unautorisierte Nutzer konnten dadurch Anwendungszustände einsehen und verändern, einschliesslich Objekten anderer Nutzer und Kontexte. Der Hersteller hat den Schalter korrigiert und will die Funktion in künftigen Produktgenerationen entfernen; öffentlich verfügbare Exploits sind laut Hersteller nicht bekannt. CVSS-Basiswert: 8.1 (Hoch).

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Dovecot

Alle Reports zu Dovecot

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.