CVE-2016-4843: Infoleak
Published Apr 20, 2017
·Updated
Cybozu Mailwise before 5.4.0 allows remote attackers to obtain sensitive cookie information.
Affected Software
14 affected components
Cybozu MailWise=5.0.0
Cybozu MailWise=5.0.1
Cybozu MailWise=5.0.4
Cybozu MailWise=5.0.5
Cybozu MailWise=5.0.6
Cybozu MailWise=5.1.0
Cybozu MailWise=5.1.1
Cybozu MailWise=5.1.2
Cybozu MailWise=5.1.4
Cybozu MailWise=5.2.0
Cybozu MailWise=5.2.1
Cybozu MailWise=5.3.0
Cybozu MailWise=5.3.1
Cybozu MailWise=5.3.2
Event History
Apr 20, 2017
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2016-4843?
CVE-2016-4843 is classified as a high severity vulnerability that allows remote attackers to access sensitive cookie information.
2
How do I fix CVE-2016-4843?
To fix CVE-2016-4843, upgrade Cybozu Mailwise to version 5.4.0 or later.
3
Which versions of Cybozu Mailwise are affected by CVE-2016-4843?
CVE-2016-4843 affects Cybozu Mailwise versions 5.0.0 through 5.3.2.
4
What are the potential impacts of CVE-2016-4843?
The potential impacts of CVE-2016-4843 include unauthorized access to sensitive user data, compromising the security of user sessions.
5
Is there a workaround for CVE-2016-4843 if I cannot upgrade immediately?
There are no known effective workarounds for CVE-2016-4843, so immediate upgrading is recommended.