CVE-2025-55072
desknet's NEOにおける格納型クロスサイトスクリプティングの脆弱性
報告者
石井 健太郎
概要
株式会社ネオジャパンが提供するdesknet’s NEOには、次の複数の脆弱性が存在します。
格納型クロスサイトスクリプティング(CWE-79)
影響を受けるシステムおよびバージョン
desknet’s NEO V2.0R1.0からV9.0R2.0まで
CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N 基本値 5.4