| タイトル | Beijing Seeyon Internet SoftwareのOA Web Application Systemにおける複数の脆弱性 |
|---|---|
| 概要 | Seeyon Zhiyuan OA Web Application System 8.1 SP2において、問題と分類された脆弱性が発見されました。この問題は、コンポーネントURLパラメータハンドラのファイルseeyon\opt\Seeyon\A8\ApacheJetspeed\webapps\seeyon\common\js\addDate\date.jspの不明な処理に影響を与えます。この操作によりクロスサイトスクリプティングが発生します。攻撃はリモートから開始される可能性があります。この脆弱性の悪用方法は公開されており、実際に利用される可能性があります。 |
| 想定される影響 | 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2025年4月28日0:00 |
| 登録日 | 2026年1月19日15:10 |
| 最終更新日 | 2026年1月19日15:10 |
| CVSS3.0 : 警告 | |
| スコア | 5.4 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:P/A:N |
| Beijing Seeyon Internet Software |
| OA Web Application System 8.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年01月19日] 掲載 |
2026年1月19日15:10 |
| 概要 | A vulnerability, which was classified as problematic, has been found in Seeyon Zhiyuan OA Web Application System 8.1 SP2. This issue affects some unknown processing of the file seeyon\opt\Seeyon\A8\ApacheJetspeed\webapps\seeyon\common\js\addDate\date.jsp of the component URL Parameter Handler. The manipulation leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. |
|---|---|
| 公表日 | 2025年4月28日13:15 |
| 登録日 | 2025年4月29日4:00 |
| 最終更新日 | 2025年4月28日13:15 |