CVE-2022-30604: XSS
Published Aug 18, 2022
·Updated
Cross-site scripting vulnerability in the specific parameters of Cybozu Office 10.0.0 to 10.8.5 allows a remote attacker to inject an arbitrary script via unspecified vectors.
Affected Software
1 affected component
Cybozu Office>=10.0.0<=10.8.5
Event History
Aug 18, 2022
CVE Published
via MITRE·07:12 AM
Data Sourced
via MITRE·07:12 AM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2022-30604?
CVE-2022-30604 is a cross-site scripting vulnerability in the specific parameters of Cybozu Office 10.0.0 to 10.8.5.
2
How can a remote attacker exploit CVE-2022-30604?
A remote attacker can exploit CVE-2022-30604 by injecting an arbitrary script via unspecified vectors.
3
What is the severity of CVE-2022-30604?
CVE-2022-30604 has a severity rating of medium.
4
How do I fix CVE-2022-30604?
To fix CVE-2022-30604, users should update Cybozu Office to version 10.8.6 or later.
5
What is CWE-79?
CWE-79 refers to cross-site scripting (XSS) vulnerabilities.