Page 3 of 11 results (0.002 seconds)

CVSS: 4.3EPSS: 0%CPEs: 3EXPL: 0

Cross-site scripting (XSS) vulnerability in Cybozu Office 6, 7, and 8 before 8.1.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to the "address book and user list functions." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cybozu Office v6, v7, y v8 antes de v8.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con "funciones de la libreta de direcciones y la lista de usuarios" • http://cs.cybozu.co.jp/information/20100816notice05.php http://jvn.jp/en/jp/JVN55508059/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2011-000047 http://secunia.com/advisories/44992 http://secunia.com/advisories/45050 http://www.osvdb.org/73320 http://www.securityfocus.com/bid/48446 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •