Cybozu Office 6和Garoon 2.0.0至2.1.3版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入还没有经过正确过滤就返回给了用户,远程攻击者可借助与从公告栏系统下载的图形文件有关的向量在受影响站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。
Cybozu Office 6和Garoon 2.0.0至2.1.3版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入还没有经过正确过滤就返回给了用户,远程攻击者可借助与从公告栏系统下载的图形文件有关的向量在受影响站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。