« Volver al listado

CVE-2017-2255

Estado: ModificadaMedia (5.4)—

Cross-site scripting vulnerability in Cybozu Garoon 3.7.0 to 4.2.5 allows an attacker to inject arbitrary web script or HTML via "Rich text" function of the application "Space".

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-2255",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 3.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.0",
          "baseScore": 5.4,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 2.7,
        "exploitabilityScore": 2.3
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "Cybozu, Inc.",
          "product": "Cybozu Garoon",
          "versions": [
            {
              "status": "affected",
              "version": "3.7.0 to 4.2.5"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-08-29T01:35:13.627",
  "references": [
    {
      "url": "https://jvn.jp/en/jp/JVN63564682/index.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://support.cybozu.com/ja-jp/article/9746",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://jvn.jp/en/jp/JVN63564682/index.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://support.cybozu.com/ja-jp/article/9746",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-79"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cross-site scripting vulnerability in Cybozu Garoon 3.7.0 to 4.2.5 allows an attacker to inject arbitrary web script or HTML via \"Rich text\" function of the application \"Space\"."
    },
    {
      "lang": "es",
      "value": "Múltiples vulnerabilidades de ruta de búsqueda no confiable en el instalador en Synology Cloud Station Backup anterior a la versión  4.2.5-4396 en Windows, permiten a los atacantes locales ejecutar código arbitrario y conducir ataques de secuestro de DLL mediante un archivo de tipo caballo de Troya en las bibliotecas (1) shfolder.dll, (2) ntmarta.dll , (3) secur32.dll o (4) dwmapi.dll, en el directorio de trabajo actual."
    }
  ],
  "lastModified": "2026-06-17T01:15:50.467",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B681C16-60F7-46B5-BD26-25F7DC9F5F47"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "19694FDB-184D-4C09-BD72-BB7B96F6391D"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "595FBCBB-BC3F-4E18-AFBE-C95108C4CB2F"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD33E00A-5082-42F4-81F5-4647BD602D31"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B130F88-71DE-4FBF-B5DF-DD8173F03151"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:3.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F9B321F-6CDC-426B-AE62-090E067F3533"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42A63B4B-0248-46B0-B0FB-7DBDD48DAA80"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4C3A49A-0C9C-4E43-B99C-2C28A12A8A09"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3A428CA3-8FAF-4DEB-8D95-5E76098E83B6"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7A9EABAA-964A-4242-939A-378B03A1F150"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9487784-3EF9-4B11-A831-5F3D35BC716E"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B03D1A99-E1D3-4400-856C-62F2961E41FE"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4165B99C-EE50-4151-90AF-CE1F71E86D2A"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F6C3FA5-801C-440F-A755-6BC9BB04EB4F"
            },
            {
              "criteria": "cpe:2.3:a:cybozu:garoon:4.2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4F71558-BFBC-4D43-AAF8-7DEB7AE2F29D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "vultures@jpcert.or.jp"
}