Cybozu Office地址册和用户列表跨站脚本攻击漏洞 CVE-2011-1335 CNNVD-201106-323

4.3 AV AC AU C I A
发布: 2011-06-29
修订: 2011-06-30

Cybozu Office 6,7和8.1.1之前的8版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入还没有经过正确过滤就返回给了用户,远程攻击者可借助于地址册和用户列表功能有关的向量在受影响的站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息