Skip to main content

Vendor/product archive

open-xchange / open-xchange_server CVEs

Beta · best-effort

13 CVEs tagged to open-xchange / open-xchange_server0 Critical, 0 High, 10 Medium, 3 Low, 0 Unrated.

CVE-2013-1651

Published Sep 5, 2013

OXUpdater in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 does not verify X.509 certificates from SSL servers, which allows man-in-the-mid…

CVSS 5.8 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-1650

Published Sep 5, 2013

Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 uses weak permissions (group "other" readable) under opt/open-xchange/etc/, which allows loca…

CVSS 2.1 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-1649

Published Sep 5, 2013

Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 uses the crypt and SHA-1 algorithms for password hashing, which makes it easier for context-d…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-1648

Published Sep 5, 2013

The Subscriptions feature in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 does not properly validate the publication-source URL, which all…

CVSS 3.5 · Low
Vendor/product tagsBeta · best-effort

CVE-2013-1647

Published Sep 5, 2013

Multiple CRLF injection vulnerabilities in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allow remote attackers to inject arbitrary HTTP he…

CVSS 5.0 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-1646

Published Sep 5, 2013

Multiple cross-site scripting (XSS) vulnerabilities in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allow remote attackers to inject arbit…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2013-1645

Published Sep 5, 2013

Directory traversal vulnerability in Open-Xchange Server before 6.20.7 rev14, 6.22.0 before rev13, and 6.22.1 before rev14 allows remote authenticated users to read arbitrary file…

CVSS 4.0 · Medium
Vendor/product tagsBeta · best-effort
Showing 1-13 of 13 CVEsPage 1 of 1