Программа: Cybozu Garoon версии до 2.1.3
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и внедриться в сессию пользователя.
1. Уязвимость существует из-за недостаточной обработки входных данных в RSS каналах. Удаленный пользователь может выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
2. Уязвимость существует из-за ошибки при обработке сессий. Удаленный пользователь может с помощью специально сформированной ссылки внедриться в сессию пользователя.
URL производителя: garoon.cybozu.co.jp
Решение: Установите последнюю версию 2.1.3 с сайта производителя. |