CVE-2017-2257: XSS
Published Aug 28, 2017
·Updated
Cross-site scripting vulnerability in Cybozu Garoon 3.0.0 to 4.2.5 allows an attacker to inject arbitrary web script or HTML via mail function.
Affected Software
29 affected components
Cybozu Garoon=3.0.0
Cybozu Garoon=3.0.1
Cybozu Garoon=3.0.2
Cybozu Garoon=3.0.3
Cybozu Garoon=3.1.0
Cybozu Garoon=3.1.1
Cybozu Garoon=3.1.2
Cybozu Garoon=3.1.3
Cybozu Garoon=3.5.0
Cybozu Garoon=3.5.1
Cybozu Garoon=3.5.2
Cybozu Garoon=3.5.3
Cybozu Garoon=3.5.4
Cybozu Garoon=3.5.5
Cybozu Garoon=3.7.0
Cybozu Garoon=3.7.1
Cybozu Garoon=3.7.2
Cybozu Garoon=3.7.3
Cybozu Garoon=3.7.4
Cybozu Garoon=3.7.5
Cybozu Garoon=4.0.1
Cybozu Garoon=4.0.2
Cybozu Garoon=4.0.3
Cybozu Garoon=4.2.0
Cybozu Garoon=4.2.1
Cybozu Garoon=4.2.2
Cybozu Garoon=4.2.3
Cybozu Garoon=4.2.4
Cybozu Garoon=4.2.5
Event History
Aug 28, 2017
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2017-2257?
CVE-2017-2257 has a high severity rating due to its potential for enabling cross-site scripting attacks.
2
How do I fix CVE-2017-2257?
To fix CVE-2017-2257, upgrade Cybozu Garoon to version 4.2.6 or later, which addresses this vulnerability.
3
Which versions of Cybozu Garoon are affected by CVE-2017-2257?
CVE-2017-2257 affects Cybozu Garoon versions 3.0.0 to 4.2.5.
4
What kind of attacks can CVE-2017-2257 enable?
CVE-2017-2257 enables attackers to inject arbitrary web scripts or HTML, leading to potential data theft or session hijacking.
5
Is a temporary workaround available for CVE-2017-2257?
There are no known temporary workarounds for CVE-2017-2257; the only mitigation is to upgrade to a non-vulnerable version.