Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail preview is enabled, allows remote attackers to conduct clickjacking attacks via a crafted e-mail message.
References
Link | Resource |
---|---|
https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 | Patch Vendor Advisory |
https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 | Patch Vendor Advisory |
Configurations
History
21 Nov 2024, 03:31
Type | Values Removed | Values Added |
---|---|---|
References | () https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 - Patch, Vendor Advisory |
26 Jan 2024, 18:02
Type | Values Removed | Values Added |
---|---|---|
First Time |
Gfi
Gfi kerio Connect Client Microsoft windows Apple macos Gfi kerio Connect Apple Microsoft |
|
CPE | cpe:2.3:a:kerio:connect:9.2.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.0.4:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.1.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.5.3:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.0.3:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.1.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.1.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.0.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.0.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.0.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.2.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.2.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.3.3:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.5.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.4.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.3.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.2.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.5.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.3.4:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.4.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.0.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.2.3:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.2.4:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.1.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.5.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.4.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.1.1:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.1.3:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.3.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.0.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.2.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.0.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:9.2.0:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect:8.3.2:*:*:*:*:*:*:* cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.2:*:*:*:*:*:*:* |
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* cpe:2.3:a:gfi:kerio_connect_client:*:*:*:*:*:*:*:* cpe:2.3:a:gfi:kerio_connect:*:*:*:*:*:*:*:* |
CWE | CWE-1021 |
Information
Published : 2017-05-02 14:59
Updated : 2024-11-21 03:31
NVD link : CVE-2017-7440
Mitre link : CVE-2017-7440
CVE.ORG link : CVE-2017-7440
JSON object : View
Products Affected
gfi
- kerio_connect_client
- kerio_connect
apple
- macos
microsoft
- windows
CWE
CWE-1021
Improper Restriction of Rendered UI Layers or Frames