PT-2021-14090 · Cybozu · Cybozu Office

Yuji Tounai

·

Publicado

2021-03-18

·

Atualizado

2021-03-23

·

CVE-2021-20629

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Cybozu Office, versões 10.0.0 a 10.8.4
Descrição:
A vulnerabilidade permite que invasores remotos injetem um script arbitrário por meio de vetores não especificados, o que constitui uma vulnerabilidade de cross-site scripting no componente de e-mail do Cybozu Office.
Recomendações:
Para as versões 10.0.0 a 10.8.4 do Cybozu Office, atualize para uma versão que contenha uma correção para este problema, a fim de impedir que invasores remotos injetem scripts arbitrários.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20629

Produtos afetados

Cybozu Office