Vulnerability Details CVE-2016-6189
Incomplete blacklist in SOGo before 2.3.12 and 3.x before 3.1.1 allows remote authenticated users to obtain sensitive information by reading the fields in the (1) ics or (2) XML calendar feeds.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 39.3%
CVSS Severity
CVSS v3 Score 4.3
CVSS v2 Score 4.0
Products affected by CVE-2016-6189
-
-
cpe:2.3:a:alinto:sogo:2.0.0
-
cpe:2.3:a:alinto:sogo:2.0.1
-
cpe:2.3:a:alinto:sogo:2.0.2
-
cpe:2.3:a:alinto:sogo:2.0.3
-
cpe:2.3:a:alinto:sogo:2.0.4
-
cpe:2.3:a:alinto:sogo:2.0.5
-
cpe:2.3:a:alinto:sogo:2.0.6
-
cpe:2.3:a:alinto:sogo:2.0.7
-
cpe:2.3:a:alinto:sogo:2.1.0
-
cpe:2.3:a:alinto:sogo:2.1.1
-
cpe:2.3:a:alinto:sogo:2.2.0
-
cpe:2.3:a:alinto:sogo:2.2.1
-
cpe:2.3:a:alinto:sogo:2.2.10
-
cpe:2.3:a:alinto:sogo:2.2.11
-
cpe:2.3:a:alinto:sogo:2.2.12
-
cpe:2.3:a:alinto:sogo:2.2.13
-
cpe:2.3:a:alinto:sogo:2.2.14
-
cpe:2.3:a:alinto:sogo:2.2.15
-
cpe:2.3:a:alinto:sogo:2.2.16
-
cpe:2.3:a:alinto:sogo:2.2.17
-
cpe:2.3:a:alinto:sogo:2.2.2
-
cpe:2.3:a:alinto:sogo:2.2.3
-
cpe:2.3:a:alinto:sogo:2.2.4
-
cpe:2.3:a:alinto:sogo:2.2.5
-
cpe:2.3:a:alinto:sogo:2.2.6
-
cpe:2.3:a:alinto:sogo:2.2.7
-
cpe:2.3:a:alinto:sogo:2.2.8
-
cpe:2.3:a:alinto:sogo:2.2.9
-
cpe:2.3:a:alinto:sogo:2.3.0
-
cpe:2.3:a:alinto:sogo:2.3.1
-
cpe:2.3:a:alinto:sogo:2.3.10
-
cpe:2.3:a:alinto:sogo:2.3.11
-
cpe:2.3:a:alinto:sogo:2.3.2
-
cpe:2.3:a:alinto:sogo:2.3.3
-
cpe:2.3:a:alinto:sogo:2.3.4
-
cpe:2.3:a:alinto:sogo:2.3.5
-
cpe:2.3:a:alinto:sogo:2.3.6
-
cpe:2.3:a:alinto:sogo:2.3.7
-
cpe:2.3:a:alinto:sogo:2.3.8
-
cpe:2.3:a:alinto:sogo:2.3.9
-
cpe:2.3:a:alinto:sogo:3.0.0
-
cpe:2.3:a:alinto:sogo:3.0.1
-
cpe:2.3:a:alinto:sogo:3.0.2
-
cpe:2.3:a:alinto:sogo:3.1.0