PT-2022-19897 · Cybozu · Cybozu Office
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Cybozu Office, versões 10.0.0 a 10.8.5
Descrição
Uma falha que permite contornar as restrições de navegação no Aplicativo Personalizado do Cybozu Office permite que um invasor remoto autenticado obtenha dados do Aplicativo Personalizado por meio de vetores não especificados.
Recomendações
Para as versões 10.0.0 a 10.8.5 do Cybozu Office, atualize para uma versão que contenha uma correção para este problema, uma vez que não são fornecidas soluções alternativas ou medidas de mitigação específicas nas informações disponibilizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cybozu Office