PT-2022-21763 · Cybozu · Cybozu Office

CVE-2022-33311

·

Publicado

2022-08-18

·

Atualizado

2023-08-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Cybozu Office, versões 10.0.0 a 10.8.5
Descrição
Uma falha que permite contornar restrições de navegação no Catálogo de Endereços do Cybozu Office permite que um invasor remoto autenticado obtenha dados do Catálogo de Endereços por meio de vetores não especificados.
Recomendações
Para as versões 10.0.0 a 10.8.5 do Cybozu Office, atualize para uma versão que contenha uma correção para esta falha, uma vez que não há soluções alternativas ou medidas de mitigação específicas disponíveis.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-33311

Produtos afetados

Cybozu Office