「サイボウズ Office」にXSSの脆弱性 | RBB TODAY(情報元のブックマーク数)

カスタマイズ機能か。

サイボウズ Office 9.3.0 およびそれ以前」には、トップページのカスタマイズ機能にXSS脆弱性(CVE-2013-4703)が存在する。この脆弱性が悪用されると、当該製品にログインしているユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

「サイボウズ Office」にXSSの脆弱性 | RBB TODAY

screenshot