PT-2017-15301 · Cybozu · Cybozu Garoon

Publicado

2017-08-28

·

Atualizado

2017-08-30

·

CVE-2017-2255

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Cybozu Garoon versions 3.7.0 through 4.2.5
Description A cross-site scripting issue exists, allowing an attacker to inject arbitrary web script or HTML via the Rich text function of the application Space.
Recommendations For Cybozu Garoon versions 3.7.0 through 4.2.5, consider disabling the Rich text function of the Space application until a patch is available.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-2255

Produtos afetados

Cybozu Garoon