Cybozu

Garoon

198 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.26%
  • Veröffentlicht 17.05.2019 16:29:04
  • Zuletzt bearbeitet 21.11.2024 04:45:47

Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.1 allows remote attackers to inject arbitrary web script or HTML via the application 'Scheduler'.

  • EPSS 0.18%
  • Veröffentlicht 17.05.2019 16:29:04
  • Zuletzt bearbeitet 21.11.2024 04:45:47

Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction alter the Report without access privileges via the application 'Multi Report'.

  • EPSS 0.15%
  • Veröffentlicht 17.05.2019 16:29:04
  • Zuletzt bearbeitet 21.11.2024 04:45:47

Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction to obtain files without access privileges via the Multiple Files Download function of application 'Cabinet'.

  • EPSS 0.15%
  • Veröffentlicht 17.05.2019 16:29:04
  • Zuletzt bearbeitet 21.11.2024 04:45:47

Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction to view the information without view privileges via the application 'Bulletin' and the application 'Cabinet'.

  • EPSS 0.28%
  • Veröffentlicht 17.05.2019 16:29:03
  • Zuletzt bearbeitet 21.11.2024 04:45:45

Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via Customize Item function.

  • EPSS 0.26%
  • Veröffentlicht 17.05.2019 16:29:03
  • Zuletzt bearbeitet 21.11.2024 04:45:45

Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via the application 'Memo'.

  • EPSS 0.15%
  • Veröffentlicht 17.05.2019 16:29:03
  • Zuletzt bearbeitet 21.11.2024 04:45:45

Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to bypass access restriction to browse unauthorized pages via the application 'Management of Basic System'.

  • EPSS 0.39%
  • Veröffentlicht 17.05.2019 16:29:03
  • Zuletzt bearbeitet 21.11.2024 04:45:46

Cybozu Garoon 4.0.0 to 4.6.3 allows authenticated attackers to alter the information with privileges invoking the installer via unspecified vectors.

  • EPSS 0.2%
  • Veröffentlicht 17.05.2019 16:29:03
  • Zuletzt bearbeitet 21.11.2024 04:45:46

Cross-site scripting vulnerability in Cybozu Garoon 4.6.0 to 4.6.3 allows remote authenticated attackers to inject arbitrary web script or HTML via the application 'Portal'.

  • EPSS 0.23%
  • Veröffentlicht 09.01.2019 23:29:03
  • Zuletzt bearbeitet 21.11.2024 03:52:13

Cybozu Garoon 3.0.0 to 4.10.0 allows remote attackers to bypass access restriction to view information available only for a sign-on user via Single sign-on function.