Cybozu多个产品电子邮件系统图形文件下载跨站脚本攻击漏洞 CVE-2011-1334 CNNVD-201106-320

4.3 AV AC AU C I A
发布: 2011-06-29
修订: 2011-06-30

Cybozu Office 6,Cybozu Garoon 2.0.0至2.1.3,Cybozu Dezie 6.1之前版本,Cybozu MailWise 3.1之前版本,以及Cybozu Collaborex 1.5之前版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入还没有经过正确过滤就返回给了用户,这些输入与从电子邮件系统下载图形文件有关,远程攻击者可利用该漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息