| タイトル | 複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | サイボウズ株式会社が提供する複数の製品には、クロスサイトスクリプティングの脆弱性が存在します。 サイボウズ株式会社が提供するグループウェアなどの複数の製品には、メール機能における画像処理に、クロスサイトスクリプティングの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。 報告者: 株式会社トライコーダ 上野宣 氏 |
| 想定される影響 | 当該製品にログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。 |
| 公表日 | 2011年6月24日0:00 |
| 登録日 | 2011年6月24日12:02 |
| 最終更新日 | 2011年6月24日12:02 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| サイボウズ |
| サイボウズ Office 6 |
| サイボウズ ガルーン バージョン 2.0.0 から 2.1.3 まで |
| サイボウズ コラボレックス 1.5 より前のバージョン |
| サイボウズ デヂエ 6.1 より前のバージョン |
| サイボウズ メールワイズ 3.1 より前のバージョン |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2011年06月24日] 掲載 |
2018年2月17日10:37 |
| 概要 | Cross-site scripting (XSS) vulnerability in Cybozu Office 6, Cybozu Garoon 2.0.0 through 2.1.3, Cybozu Dezie before 6.1, Cybozu MailWise before 3.1, and Cybozu Collaborex before 1.5 allows remote attackers to inject arbitrary web script or HTML via vectors related to "downloading graphic files from the mail system." |
|---|---|
| 公表日 | 2011年6月30日2:55 |
| 登録日 | 2021年1月28日16:38 |
| 最終更新日 | 2024年11月21日10:26 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:office:6:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:garoon:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.0:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:dezie:5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:dezie:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:dezie:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:dezie:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:dezie:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:dezie:*:*:*:*:*:*:*:* | 6.0 | ||||
| cpe:2.3:a:cybozu:dezie:1.0:*:*:*:*:*:*:* | |||||
| 構成4 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:mailwise:*:*:*:*:*:*:*:* | 3.0 | ||||
| cpe:2.3:a:cybozu:mailwise:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:mailwise:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:mailwise:1.0:*:*:*:*:*:*:* | |||||
| 構成5 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:collaborex:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:collaborex:*:*:*:*:*:*:*:* | 1.1 | ||||