漏洞信息详情
Cybozu Office 跨站脚本漏洞
漏洞简介
Cybozu Office是日本才望子(Cybozu)公司的一套基于Web的跨平台协同办公解决方案。
Cybozu Office 9.0.0版本至10.3.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://cs.cybozu.co.jp/2015/006087.html
参考网址
来源:cs.cybozu.co.jp
链接:https://cs.cybozu.co.jp/2016/006109.html
来源:cs.cybozu.co.jp
链接:https://cs.cybozu.co.jp/2015/006072.html
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000026
来源:JVN
链接:http://jvn.jp/en/jp/JVN69278491/index.html
来源:cs.cybozu.co.jp
链接:https://cs.cybozu.co.jp/2016/006107.html
来源:cs.cybozu.co.jp
链接:https://cs.cybozu.co.jp/2015/006087.html
受影响实体
- Cybozu Office:9.9.0<!--2000-1-1-->
- Cybozu Office:10.3.0<!--2000-1-1-->
- Cybozu Office:10.2.0<!--2000-1-1-->
- Cybozu Office:10.1.2<!--2000-1-1-->
- Cybozu Office:10.1.0<!--2000-1-1-->
补丁
- Cybozu Office 跨站脚本漏洞的修复措施<!--2016-2-18-->
还没有评论,来说两句吧...