Insufficient UI Warning of Dangerous Operations in Kerio Connect and Kerio Connect Client desktop application for Windows and Mac - CVE-2017-7440
Published: June 8, 2025
Vulnerability identifier: #VU110641
CSH Severity: Medium
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:L/SI:L/SA:N]
CVE-ID: CVE-2017-7440
CWE-ID: CWE-357
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform clickjacking attacks.
The vulnerability exists due to improper input validation in the email preview feature. A remote attacker can compose a specially crafted email and perform clickjacking attack.
Affected software
Kerio Connect
Kerio Connect Client desktop application for Windows and Mac
Kerio Connect Client desktop application for Windows and Mac
How to mitigate CVE-2017-7440
Install updates from vendor's website.
Kerio Connect - update to 9.2.3
Kerio Connect Client desktop application for Windows and Mac - update to 9.2.3
Kerio Connect Client desktop application for Windows and Mac - update to 9.2.3