Allgemein
scipID: 80984
Betroffen: Cybozu Office bis 10.3.0
Veröffentlicht: 17.02.2016
Risiko: problematisch
Erstellt: 17.02.2016
Eintrag: 64.2% komplett
Beschreibung
Eine problematische Schwachstelle wurde in Cybozu Office bis 10.3.0 entdeckt. Hierbei geht es um eine unbekannte Funktion. Mit der Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Integrität. CVE fasst zusammen:
Cross-site scripting (XSS) vulnerability in Cybozu Office 9.0.0 through 10.3.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7796, CVE-2015-7797, CVE-2015-7798, CVE-2016-1149, and CVE-2016-1150.
Die Schwachstelle wurde am 17.02.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-7795 statt. Sie gilt als leicht ausnutzbar. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Schwachstellen ähnlicher Art sind dokumentiert unter 80985, 80986, 80987 und 80988.
CVSS
Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
CPE
Exploiting
Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Timeline
17.02.2016 | Advisory veröffentlicht
17.02.2016 | VulDB Eintrag erstellt
17.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-7795 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR