CVE-2017-7440

Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail preview is enabled, allows remote attackers to conduct clickjacking attacks via a crafted e-mail message.
Configurations

Configuration 1 (hide)

cpe:2.3:a:gfi:kerio_connect:*:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:a:gfi:kerio_connect_client:*:*:*:*:*:*:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

21 Nov 2024, 03:31

Type Values Removed Values Added
References () https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 - Patch, Vendor Advisory () https://www.gfi.com/support/products/Clickjacking-vulnerability-in-Kerio-Connect-8-and-9-CVE-2017-7440 - Patch, Vendor Advisory

26 Jan 2024, 18:02

Type Values Removed Values Added
First Time Gfi
Gfi kerio Connect Client
Microsoft windows
Apple macos
Gfi kerio Connect
Apple
Microsoft
CPE cpe:2.3:a:kerio:connect:8.4.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.5.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.4.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect:8.3.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:connect_client_desktop_application_for_windows_and_mac:9.2.2:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:gfi:kerio_connect_client:*:*:*:*:*:*:*:*
cpe:2.3:a:gfi:kerio_connect:*:*:*:*:*:*:*:*
CWE CWE-20 CWE-1021

Information

Published : 2017-05-02 14:59

Updated : 2024-11-21 03:31


NVD link : CVE-2017-7440

Mitre link : CVE-2017-7440

CVE.ORG link : CVE-2017-7440


JSON object : View

Products Affected

gfi

  • kerio_connect_client
  • kerio_connect

apple

  • macos

microsoft

  • windows
CWE
CWE-1021

Improper Restriction of Rendered UI Layers or Frames