
CVE-2020-5582
https://notcve.org/view.php?id=CVE-2020-5582
30 Jun 2020 — Cybozu Garoon 4.0.0 to 5.0.1 allows remote authenticated attackers to bypass access restriction to alter the data for the file attached to Report via unspecified vectors. Cybozu Garoon versiones 4.0.0 hasta 5.0.1, permite a atacantes autenticados remotos omitir una restricción de acceso para alterar los datos del archivo adjunto del Reporte por medio de vectores no especificados • https://jvn.jp/en/jp/JVN55497111/index.html •

CVE-2020-5580
https://notcve.org/view.php?id=CVE-2020-5580
30 Jun 2020 — Cybozu Garoon 4.0.0 to 5.0.1 allows remote authenticated attackers to bypass access restriction to view and/or alter Single sign-on settings via unspecified vectors. Cybozu Garoon versiones 4.0.0 hasta 5.0.1, permite a atacantes autenticados remotos omitir una restricción de acceso para visualizar y/o alterar una configuración de inicio de sesión Única por medio de vectores no especificados • https://jvn.jp/en/jp/JVN55497111/index.html •

CVE-2020-5572
https://notcve.org/view.php?id=CVE-2020-5572
29 May 2020 — Android App 'Mailwise for Android' 1.0.0 to 1.0.1 allows an attacker to obtain credential information registered in the product via unspecified vectors. Android App "Mailwise for Android" versiones 1.0.0 hasta 2.5, permite a un atacante obtener información de credenciales registrada en el producto por medio de vectores no especificados. • https://jvn.jp/en/jp/JVN78745667/index.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2020-5573
https://notcve.org/view.php?id=CVE-2020-5573
29 May 2020 — Android App 'kintone mobile for Android' 1.0.0 to 2.5 allows an attacker to obtain credential information registered in the product via unspecified vectors. Android App "kintone mobile for Android" versiones 1.0.0 hasta 2.5, permite a un atacante obtener información de credenciales registrada en el producto por medio de vectores no especificados. • https://jvn.jp/en/jp/JVN78745667/index.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2020-5537
https://notcve.org/view.php?id=CVE-2020-5537
25 May 2020 — Cybozu Desktop for Windows 2.0.23 to 2.2.40 allows remote code execution via unspecified vectors. Cybozu Desktop para Windows versiones 2.0.23 hasta 2.2.40, permite una ejecución de código remota por medio de vectores no especificados. • http://jvn.jp/en/jp/JVN59552136/index.html • CWE-20: Improper Input Validation •

CVE-2020-5568
https://notcve.org/view.php?id=CVE-2020-5568
28 Apr 2020 — Cross-site scripting vulnerability in Cybozu Garoon 4.6.0 to 5.0.0 allows remote attackers to inject arbitrary web script or HTML via the applications 'Messages' and 'Bulletin Board'. Una vulnerabilidad de tipo cross-site scripting en Cybozu Garoon versiones 4.6.0 hasta 5.0.0, permite a atacantes remotos inyectar scripts web o HTML arbitrario por medio de las aplicaciones "Messages" y "Bulletin Board". • https://jvn.jp/en/jp/JVN35649781/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-5566
https://notcve.org/view.php?id=CVE-2020-5566
28 Apr 2020 — Improper authorization vulnerability in Cybozu Garoon 4.0.0 to 4.10.3 allows remote authenticated attackers to alter the application's data via the applications 'E-mail' and 'Messages'. Una vulnerabilidad de autorización inapropiada en Cybozu Garoon versiones 4.0.0 hasta 4.10.3, permite a atacantes autentificados remotos alterar los datos de la aplicación por medio de las aplicaciones "E-mail" y "Messages". • https://jvn.jp/en/jp/JVN35649781/index.html •

CVE-2020-5567
https://notcve.org/view.php?id=CVE-2020-5567
28 Apr 2020 — Improper authentication vulnerability in Cybozu Garoon 4.0.0 to 4.10.3 allows remote attackers to obtain data in Application Menu. Una vulnerabilidad de autenticación inapropiada en Cybozu Garoon versiones 4.0.0 hasta 4.10.3, permite a atacantes remotos obtener datos en el Menú de Aplicaciones. • https://jvn.jp/en/jp/JVN35649781/index.html • CWE-287: Improper Authentication •

CVE-2020-5564
https://notcve.org/view.php?id=CVE-2020-5564
28 Apr 2020 — Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.3 allows remote attackers to inject arbitrary web script or HTML via the application 'E-mail'. Una vulnerabilidad de tipo cross-site scripting en Cybozu Garoon versiones 4.0.0 hasta 4.10.3, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de la aplicación "E-mail". • https://jvn.jp/en/jp/JVN35649781/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-5565
https://notcve.org/view.php?id=CVE-2020-5565
28 Apr 2020 — Improper input validation vulnerability in Cybozu Garoon 4.0.0 to 4.10.3 allows a remote authenticated attacker to alter the application's data via the applications 'Workflow' and 'MultiReport'. Una vulnerabilidad de validación de entrada inapropiada en Cybozu Garoon versiones 4.0.0 hasta 4.10.3, permite a un atacante autentificado remoto alterar los datos de la aplicación por medio de las aplicaciones "Workflow" y "MultiReport". • https://jvn.jp/en/jp/JVN35649781/index.html • CWE-20: Improper Input Validation •