「サイボウズ Office」にXSSの脆弱性
ブロードバンド
セキュリティ
「サイボウズ Office 9.3.0 およびそれ以前」には、トップページのカスタマイズ機能にXSSの脆弱性(CVE-2013-4703)が存在する。この脆弱性が悪用されると、当該製品にログインしているユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
「サイボウズ Office」にXSSの脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》


