CVE-2017-7440

Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail preview is enabled, allows remote attackers to conduct clickjacking attacks via a crafted e-mail message.
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.3:*:*:*:*:*:*:*

Information

Published : 2017-05-02 07:59

Updated : 2017-05-15 10:22


NVD link : CVE-2017-7440

Mitre link : CVE-2017-7440


JSON object : View

CWE
CWE-20

Improper Input Validation

Advertisement

dedicated server usa

Products Affected

kerio

  • connect_client_desktop_application_for_windows_and_mac
  • connect