CVE-2015-7797: XSS
Cross-site scripting (XSS) vulnerability in Cybozu Office 9.0.0 through 10.3.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7795, CVE-2015-7796, CVE-2015-7798, CVE-2016-1149, and CVE-2016-1150.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2015-7797?
CVE-2015-7797 has been classified as a cross-site scripting (XSS) vulnerability, which can allow attackers to inject arbitrary scripts.
How do I fix CVE-2015-7797?
To fix CVE-2015-7797, upgrade Cybozu Office to version 10.4.0 or later, which addresses the XSS vulnerability.
What versions of Cybozu Office are affected by CVE-2015-7797?
CVE-2015-7797 affects Cybozu Office versions ranging from 9.0.0 to 10.3.0.
What type of vulnerability is CVE-2015-7797?
CVE-2015-7797 is a cross-site scripting (XSS) vulnerability that allows remote attackers to inject malicious scripts.
Can CVE-2015-7797 be exploited remotely?
Yes, CVE-2015-7797 can be exploited remotely, allowing attackers to execute malicious scripts on victims' browsers.