Cybozu Garoon Yahoo! User Interface 跨站脚本漏洞 CVE-2013-6916 CNNVD-201312-097

4.3 AV AC AU C I A
发布: 2013-12-05
修订: 2013-12-13

Cybozu Garoon是日本才望子(Cybozu)公司的一套门户型OA办公系统。Yahoo! User Interface Library(YUI Library)是美国雅虎(Yahoo!)公司的一个开源的JavaScript和CSS库,它的作用是创建交互式Web应用程序。 Cybozu Garoon 3.7 Service Pack 1及之前的版本中的YUI库中存在跨站脚本漏洞。当使用Internet Explorer 9或10版本或Chrome浏览器时,远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息