漏洞标题
N/A
漏洞描述信息
不适当的输入验证漏洞在Cybozu Garoon 4.0.0至5.0.2的电子邮件中允许具有管理权限的远程攻击者在不适当的权限下更改电子邮件数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Improper input validation vulnerability in E-mail of Cybozu Garoon 4.0.0 to 5.0.2 allows a remote attacker with an administrative privilege to alter the data of E-mail without the appropriate privilege.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cybozu Garoon 输入验证错误漏洞
漏洞描述信息
Cybozu Garoon是日本才望子(Cybozu)公司的一套门户型OA办公系统。该系统提供门户、E-mail、书签、日程安排、公告栏、文件管理等功能。 Cybozu Garoon 4.0.0和5.0.2版本中存在输入验证错误漏洞,该漏洞源于对用户提供的输入验证不足。远程攻击者可利用该漏洞可以向应用程序传递特定输入数据,更改系统数据。
CVSS信息
N/A
漏洞类别
输入验证错误