{"api_version":"1","generated_at":"2026-07-24T19:40:10+00:00","cve":"CVE-2020-5638","urls":{"html":"https://cve.report/CVE-2020-5638","api":"https://cve.report/api/cve/CVE-2020-5638.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2020-5638","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2020-5638"},"summary":{"title":"CVE-2020-5638","description":"Cross-site scripting vulnerability in desknet's NEO (desknet's NEO Small License V5.5 R1.5 and earlier, and desknet's NEO Enterprise License V5.5 R1.5 and earlier) allows remote attackers to inject arbitrary script via unspecified vectors.","state":"PUBLIC","assigner":"vultures@jpcert.or.jp","published_at":"2020-12-03 12:15:00","updated_at":"2020-12-04 01:30:00"},"problem_types":["CWE-79"],"metrics":[],"references":[{"url":"https://jvn.jp/en/jp/JVN42199826/index.html","name":"https://jvn.jp/en/jp/JVN42199826/index.html","refsource":"MISC","tags":["Third Party Advisory"],"title":"JVN#42199826: desknet's NEO vulnerable to cross-site scripting","mime":"text/xml","httpstatus":"200","archivestatus":"0"},{"url":"https://www.desknets.com/neo/support/mainte/9700/","name":"https://www.desknets.com/neo/support/mainte/9700/","refsource":"MISC","tags":["Vendor Advisory"],"title":"パッケージ版   障害・メンテナンス情報：desknet'sNEO 製品におけるセキュリティ上の問題(クロスサイト・スクリプティング)について│グループウェア desknet's NEO","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2020-5638","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2020-5638","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"5.5","cpe7":"r1.5","cpe8":"*","cpe9":"*","cpe10":"enterprise_license","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"5.5","cpe7":"r1.5","cpe8":"*","cpe9":"*","cpe10":"small_license","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"5.5","cpe7":"r1.5","cpe8":"*","cpe9":"*","cpe10":"enterprise_license","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"5.5","cpe7":"r1.5","cpe8":"*","cpe9":"*","cpe10":"small_license","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"5.5","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"enterprise_license","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2020","cve_id":"5638","vulnerable":"1","versionEndIncluding":"5.5","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"desknets","cpe5":"neo","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"small_license","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"data_type":"CVE","data_format":"MITRE","data_version":"4.0","CVE_data_meta":{"ID":"CVE-2020-5638","ASSIGNER":"vultures@jpcert.or.jp","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"vendor_name":"NEOJAPAN Inc.","product":{"product_data":[{"product_name":"desknet's NEO","version":{"version_data":[{"version_value":"desknet's NEO Small License V5.5 R1.5 and earlier, and desknet's NEO Enterprise License V5.5 R1.5 and earlier"}]}}]}}]}},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"Cross-site scripting"}]}]},"references":{"reference_data":[{"url":"https://www.desknets.com/neo/support/mainte/9700/","refsource":"MISC","name":"https://www.desknets.com/neo/support/mainte/9700/"},{"url":"https://jvn.jp/en/jp/JVN42199826/index.html","refsource":"MISC","name":"https://jvn.jp/en/jp/JVN42199826/index.html"}]},"description":{"description_data":[{"lang":"eng","value":"Cross-site scripting vulnerability in desknet's NEO (desknet's NEO Small License V5.5 R1.5 and earlier, and desknet's NEO Enterprise License V5.5 R1.5 and earlier) allows remote attackers to inject arbitrary script via unspecified vectors."}]}},"nvd":{"publishedDate":"2020-12-03 12:15:00","lastModifiedDate":"2020-12-04 01:30:00","problem_types":["CWE-79"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE","baseScore":6.1,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":2.7},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE","baseScore":4.3},"severity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:desknets:neo:*:*:*:*:small_license:*:*:*","versionEndIncluding":"5.5","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:desknets:neo:5.5:r1.5:*:*:small_license:*:*:*","cpe_name":[]}]},{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:desknets:neo:*:*:*:*:enterprise_license:*:*:*","versionEndIncluding":"5.5","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:desknets:neo:5.5:r1.5:*:*:enterprise_license:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2020","CveId":"5638","Ordinal":"165884","Title":"CVE-2020-5638","CVE":"CVE-2020-5638","Year":"2020"},"notes":[{"CveYear":"2020","CveId":"5638","Ordinal":"1","NoteData":"Cross-site scripting vulnerability in desknet's NEO (desknet's NEO Small License V5.5 R1.5 and earlier, and desknet's NEO Enterprise License V5.5 R1.5 and earlier) allows remote attackers to inject arbitrary script via unspecified vectors.","Type":"Description","Title":null},{"CveYear":"2020","CveId":"5638","Ordinal":"2","NoteData":"2020-12-03","Type":"Other","Title":"Published"},{"CveYear":"2020","CveId":"5638","Ordinal":"3","NoteData":"2020-12-03","Type":"Other","Title":"Modified"}]}}}