PT-2021-14090 · Cybozu · Cybozu Office
Yuji Tounai
·
Publicado
2021-03-18
·
Atualizado
2021-03-23
·
CVE-2021-20629
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Cybozu Office, versões 10.0.0 a 10.8.4
Descrição:
A vulnerabilidade permite que invasores remotos injetem um script arbitrário por meio de vetores não especificados, o que constitui uma vulnerabilidade de cross-site scripting no componente de e-mail do Cybozu Office.
Recomendações:
Para as versões 10.0.0 a 10.8.4 do Cybozu Office, atualize para uma versão que contenha uma correção para este problema, a fim de impedir que invasores remotos injetem scripts arbitrários.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cybozu Office