Cybozu

Garoon

198 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cybozu Garoon 3.0.0 to 4.2.3 allows remote authenticated attackers to bypass access restriction in the mail function leading to an alteration of the order of mail folders via unspecified vectors.

  • EPSS 0.82%
  • Veröffentlicht 21.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.

  • EPSS 0.38%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The "Scheduler" function in Cybozu Garoon before 4.2.2 allows remote attackers to redirect users to arbitrary websites.

  • EPSS 0.35%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site scripting (XSS) vulnerability in the "Response request" function in Cybozu Garoon before 4.2.2.

  • EPSS 0.34%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site scripting (XSS) vulnerability in the "User details" function in Cybozu Garoon before 4.2.2.

  • EPSS 0.34%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site scripting (XSS) vulnerability in the "New appointment" function in Cybozu Garoon before 4.2.2.

  • EPSS 0.34%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site scripting (XSS) vulnerability in the "Check available times" function in Cybozu Garoon before 4.2.2.

  • EPSS 0.98%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SQL injection vulnerability in Cybozu Garoon before 4.2.2.

  • EPSS 0.2%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cybozu Garoon before 4.2.2 does not properly restrict access.

  • EPSS 3.87%
  • Veröffentlicht 20.04.2017 17:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cybozu Garoon before 4.2.2 allows remote attackers to bypass login authentication via vectors related to API use.