PT-2017-15302 · Cybozu · Cybozu Garoon

Publicado

2017-08-28

·

Atualizado

2017-08-30

·

CVE-2017-2256

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Cybozu Garoon versions 3.0.0 through 4.2.5
Description A cross-site scripting issue exists, allowing an attacker to inject arbitrary web script or HTML via the Rich text function of the application Memo.
Recommendations For Cybozu Garoon versions 3.0.0 through 4.2.5, consider disabling the Rich text function of the Memo application until a patch is available.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-2256

Produtos afetados

Cybozu Garoon