CVE-2019-5940
- EPSS 0.26%
- Veröffentlicht 17.05.2019 16:29:04
- Zuletzt bearbeitet 21.11.2024 04:45:47
Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.1 allows remote attackers to inject arbitrary web script or HTML via the application 'Scheduler'.
CVE-2019-5941
- EPSS 0.18%
- Veröffentlicht 17.05.2019 16:29:04
- Zuletzt bearbeitet 21.11.2024 04:45:47
Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction alter the Report without access privileges via the application 'Multi Report'.
CVE-2019-5942
- EPSS 0.15%
- Veröffentlicht 17.05.2019 16:29:04
- Zuletzt bearbeitet 21.11.2024 04:45:47
Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction to obtain files without access privileges via the Multiple Files Download function of application 'Cabinet'.
CVE-2019-5943
- EPSS 0.15%
- Veröffentlicht 17.05.2019 16:29:04
- Zuletzt bearbeitet 21.11.2024 04:45:47
Cybozu Garoon 4.0.0 to 4.10.1 allows remote authenticated attackers to bypass access restriction to view the information without view privileges via the application 'Bulletin' and the application 'Cabinet'.
CVE-2019-5928
- EPSS 0.28%
- Veröffentlicht 17.05.2019 16:29:03
- Zuletzt bearbeitet 21.11.2024 04:45:45
Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via Customize Item function.
CVE-2019-5929
- EPSS 0.26%
- Veröffentlicht 17.05.2019 16:29:03
- Zuletzt bearbeitet 21.11.2024 04:45:45
Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via the application 'Memo'.
CVE-2019-5930
- EPSS 0.15%
- Veröffentlicht 17.05.2019 16:29:03
- Zuletzt bearbeitet 21.11.2024 04:45:45
Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to bypass access restriction to browse unauthorized pages via the application 'Management of Basic System'.
CVE-2019-5931
- EPSS 0.39%
- Veröffentlicht 17.05.2019 16:29:03
- Zuletzt bearbeitet 21.11.2024 04:45:46
Cybozu Garoon 4.0.0 to 4.6.3 allows authenticated attackers to alter the information with privileges invoking the installer via unspecified vectors.
CVE-2019-5932
- EPSS 0.2%
- Veröffentlicht 17.05.2019 16:29:03
- Zuletzt bearbeitet 21.11.2024 04:45:46
Cross-site scripting vulnerability in Cybozu Garoon 4.6.0 to 4.6.3 allows remote authenticated attackers to inject arbitrary web script or HTML via the application 'Portal'.
CVE-2018-16178
- EPSS 0.23%
- Veröffentlicht 09.01.2019 23:29:03
- Zuletzt bearbeitet 21.11.2024 03:52:13
Cybozu Garoon 3.0.0 to 4.10.0 allows remote attackers to bypass access restriction to view information available only for a sign-on user via Single sign-on function.