Cybozu

Garoon

198 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.21%
  • Veröffentlicht 28.04.2017 16:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Garoon 3.0.0 to 4.2.3 allows remote authenticated attackers to bypass access restriction in the mail function leading to an alteration of the order of mail folders via unspecified vectors.

  • EPSS 1.81%
  • Veröffentlicht 21.04.2017 14:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.

  • EPSS 1.33%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The "Scheduler" function in Cybozu Garoon before 4.2.2 allows remote attackers to redirect users to arbitrary websites.

  • EPSS 1.15%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting (XSS) vulnerability in the "Response request" function in Cybozu Garoon before 4.2.2.

  • EPSS 1.08%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting (XSS) vulnerability in the "User details" function in Cybozu Garoon before 4.2.2.

  • EPSS 1.08%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting (XSS) vulnerability in the "New appointment" function in Cybozu Garoon before 4.2.2.

  • EPSS 1.08%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site scripting (XSS) vulnerability in the "Check available times" function in Cybozu Garoon before 4.2.2.

  • EPSS 1.54%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

SQL injection vulnerability in Cybozu Garoon before 4.2.2.

  • EPSS 1.02%
  • Veröffentlicht 20.04.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Garoon before 4.2.2 does not properly restrict access.

  • EPSS 3.28%
  • Veröffentlicht 20.04.2017 17:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cybozu Garoon before 4.2.2 allows remote attackers to bypass login authentication via vectors related to API use.