CVE-2017-7440

Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail preview is enabled, allows remote attackers to conduct clickjacking attacks via a crafted e-mail message.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.1:*:*:*:*:*:*:*

Information

Published : 2017-05-02 14:59

Updated : 2017-05-15 17:22


NVD link : CVE-2017-7440

Mitre link : CVE-2017-7440


JSON object : View

Products Affected

kerio

  • connect_client_desktop_application_for_windows_and_mac
  • connect
CWE
CWE-20

Improper Input Validation