Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cybozu Office (CVE-2013-3656)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/07/2013
Última modificación:
11/04/2025

Descripción

Cybozu Office v9.1.0 y anteriores no gestiona correctamente las sesiones, lo que permite a atacantes remotos eludir la autenticación mediante el aprovechamiento de la URL de login.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cybozu:cybozu_office:*:*:*:*:*:*:*:* 9.1.0 (incluyendo)