CVE-2017-2095
- EPSS 0.2%
- Veröffentlicht 28.04.2017 16:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cybozu Garoon 3.0.0 to 4.2.3 allows remote authenticated attackers to bypass access restriction in the mail function leading to an alteration of the order of mail folders via unspecified vectors.
CVE-2016-1194
- EPSS 0.82%
- Veröffentlicht 21.04.2017 14:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.
CVE-2016-1213
- EPSS 0.38%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
The "Scheduler" function in Cybozu Garoon before 4.2.2 allows remote attackers to redirect users to arbitrary websites.
CVE-2016-1214
- EPSS 0.35%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in the "Response request" function in Cybozu Garoon before 4.2.2.
CVE-2016-1215
- EPSS 0.34%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in the "User details" function in Cybozu Garoon before 4.2.2.
CVE-2016-1216
- EPSS 0.34%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in the "New appointment" function in Cybozu Garoon before 4.2.2.
CVE-2016-1217
- EPSS 0.34%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in the "Check available times" function in Cybozu Garoon before 4.2.2.
CVE-2016-1218
- EPSS 0.98%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
SQL injection vulnerability in Cybozu Garoon before 4.2.2.
CVE-2016-1220
- EPSS 0.2%
- Veröffentlicht 20.04.2017 18:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cybozu Garoon before 4.2.2 does not properly restrict access.
CVE-2016-1219
- EPSS 3.87%
- Veröffentlicht 20.04.2017 17:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cybozu Garoon before 4.2.2 allows remote attackers to bypass login authentication via vectors related to API use.