gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2013-000082

サイボウズ Office におけるクロスサイトスクリプティングの脆弱性

2.6
2013/09/11 13:32
CVE-2013-4703

JVNDB-2013-000082

サイボウズ Office におけるクロスサイトスクリプティングの脆弱性
概要
サイボウズ株式会社が提供するグループウェアであるサイボウズ Office には、トップページのカスタマイズ機能にクロスサイトスクリプティングの脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC が開発者との調整を行いました。 発見者: バルテス株式会社 西尾素己 氏
想定される影響と対策
当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
JVNDB-2013-000082は、[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。
JVN情報 ※( )内はCVSS v3の値
深刻度2.6N/A
CVECVE-2013-4703
公表日2013/09/09 00:00
登録日2013/09/09 14:01
更新日2013/09/11 13:32
CVSS v2情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。