PT-2012-5138 · Cybozu · Cybozu Kunai

Publicado

2012-09-08

·

Atualizado

2012-09-17

·

CVE-2012-4011

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Cybozu KUNAI version prior to 2.0.6
Description The issue allows remote attackers to execute arbitrary Java methods and obtain sensitive information or execute arbitrary commands via a crafted web site.
Recommendations For versions prior to 2.0.6, update to version 2.0.6 or later to resolve the issue.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-4011

Produtos afetados

Cybozu Kunai