Cybozu

Office

71 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.85%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting vulnerability in Cybozu Office 9.0.0 to 10.4.0 allows attackers with administrator rights to inject arbitrary web script or HTML via the Customapp function.

  • EPSS 0.85%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting vulnerability in Cybozu Office 9.0.0 to 10.4.0 allows attackers with administrator rights to inject arbitrary web script or HTML via the Project function.

  • EPSS 1.37%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 to 10.4.0 allows remote authenticated attackers to bypass access restriction to view unauthorized project information via the Project function.

  • EPSS 1.48%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Email header injection vulnerability in Cybozu Office 9.0.0 to 10.4.0 allows remote attackers to inject arbitrary email headers to send unintended emails via specially crafted requests.

  • EPSS 2.02%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 to 10.4.0 allow remote attackers to obtain session information via a page where CGI environment variables are displayed.

  • EPSS 2.27%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.

  • EPSS 1.37%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 to 10.4.0 allows remote authenticated attackers to bypass access restrictions to view the names of unauthorized projects via a breadcrumb trail.

  • EPSS 1.18%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 to 10.4.0 allows remote authenticated attackers to execute unintended operations via the Project function.

  • EPSS 0.96%
  • Veröffentlicht 17.04.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to conduct a "reflected file download" attack.

  • EPSS 1.61%
  • Veröffentlicht 17.02.2016 02:59:14
  • Zuletzt bearbeitet 06.05.2026 22:30:45

customapp in Cybozu Office 9.9.0 through 10.3.0 allows remote authenticated users to cause a denial of service via unspecified vectors, a different vulnerability than CVE-2015-8489.