Published: 2018/12/10  Last Updated: 2018/12/10

Information from Cybozu, Inc.

Vulnerability ID:JVN#23161885
Title:Multiple vulnerabilities in Cybozu Remote Service
Status:Vulnerable

This is a statement from the vendor itself with no modification by JPCERT/CC.

For more information about this vulnerability, please see our Japanese website.

・リモートサービス 3.1.1
[CyVDB-1794]ロゴの設定画面に関する不適切な入力確認の脆弱性
https://kb.cybozu.support/article/34311/

・リモートサービス 3.1.9
[CyVDB-1738]システム管理に関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/34301/

[CyVDB-1937]システム管理画面に関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/35259/

[CyVDB-1946]システム管理画面に関するクリックジャッキング対策不備の脆弱性
https://kb.cybozu.support/article/35260/