漏洞标题
N/A
漏洞描述信息
在 Cybozu Office 8.1.6 之前和 9.x 之前版本(9.3.0 之前)的跨站请求伪造(CSRF)漏洞,在 Cybozu Dezie 8.0.7 之前和 Cybozu Mailwise 5.0.4 之前版本中允许远程攻击者窃取任意用户的认证信息,用于更改密码的请求。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site request forgery (CSRF) vulnerability in Cybozu Office before 8.1.6 and 9.x before 9.3.0, Cybozu Dezie before 8.0.7, and Cybozu Mailwise before 5.0.4 allows remote attackers to hijack the authentication of arbitrary users for requests that change passwords.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Cybozu产品跨站请求伪造漏洞
漏洞描述信息
Cybozu Office是日本才望子(Cybozu)公司的一套基于Web的跨平台协同办公解决方案。 Cybozu Office 8.1.6之前的版本和9.3.0之前的9.x版本,Cybozu Dezie 8.0.7之前的版本,Cybozu Mailwise 5.0.4之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意用户的身份认证用来发送更改密码的请求。
CVSS信息
N/A
漏洞类别
跨站请求伪造