PT-2022-21763 · Cybozu · Cybozu Office
CVE-2022-33311
·
Publicado
2022-08-18
·
Atualizado
2023-08-08
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Cybozu Office, versões 10.0.0 a 10.8.5
Descrição
Uma falha que permite contornar restrições de navegação no Catálogo de Endereços do Cybozu Office permite que um invasor remoto autenticado obtenha dados do Catálogo de Endereços por meio de vetores não especificados.
Recomendações
Para as versões 10.0.0 a 10.8.5 do Cybozu Office, atualize para uma versão que contenha uma correção para esta falha, uma vez que não há soluções alternativas ou medidas de mitigação específicas disponíveis.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cybozu Office