漏洞信息详情
Cybozu Office 跨站脚本漏洞
漏洞简介
Cybozu Office是日本才望子(Cybozu)公司的一套基于Web的跨平台协同办公解决方案。
Cybozu Office 10.0.0至10.5.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.cybozu.com/ja-jp/article/9738
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97717
来源:JVN
链接:http://jvn.jp/en/jp/JVN17535578/index.html
来源:MISC
链接:https://support.cybozu.com/ja-jp/article/9738
受影响实体
- Cybozu Office:10.1.0<!--2000-1-1-->
- Cybozu Office:10.1.2<!--2000-1-1-->
- Cybozu Office:10.2.0<!--2000-1-1-->
- Cybozu Office:10.3.0<!--2000-1-1-->
- Cybozu Office:10.4.0<!--2000-1-1-->
补丁
- Cybozu Office 跨站脚本漏洞的修复措施<!--2017-4-24-->
还没有评论,来说两句吧...