Page 2 of 11 results (0.002 seconds)

CVSS: 9.0EPSS: 4%CPEs: 5EXPL: 0

Buffer overflow in Cybozu Office 9 and 10 before 10.1.0, Mailwise 4 and 5 before 5.1.4, and Dezie 8 before 8.1.1 allows remote authenticated users to execute arbitrary code via e-mail messages. Desbordamiento de buffer en Cybozu Office 9 y 10 anterior a 10.1.0, Mailwise 4 y 5 anterior a 5.1.4, y Dezie 8 anterior a 8.1.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de mensajes de email. • http://jvn.jp/en/jp/JVN14691234/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000130 http://secunia.com/advisories/62248 https://cs.cybozu.co.jp/2014/1110-2.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

Cross-site scripting (XSS) vulnerability in the top-page customization feature in Cybozu Office before 9.3.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de cross-site scripting (XSS) en la funcionalidad de personalización de página superior en Cybozu Office anteriores a 9.3.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/20130909up11.php http://jvn.jp/en/jp/JVN53014207/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2013-000082 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

Cybozu Office before 8.0.0 allows remote authenticated users to bypass intended access restrictions and access sensitive information (time card and attendance) via unspecified vectors related to manipulation of a URL. Cybozu de Office anteriores a v8.0.0 permite a usuarios remotos autenticados a eludir las restricciones de acceso y acceder a la información confidencial a través de vectores no especificados relacionados con la manipulación de una URL. • http://cs.cybozu.co.jp/information/20111005notice01.php http://jvn.jp/en/jp/JVN84838479/index.html http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-000079.html http://osvdb.org/76124 http://secunia.com/advisories/46321 http://www.securityfocus.com/bid/50015 https://exchange.xforce.ibmcloud.com/vulnerabilities/70411 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 12EXPL: 0

Cross-site scripting (XSS) vulnerability in Cybozu Office 6 and Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to inject arbitrary web script or HTML via vectors related to "downloading graphic files from the bulletin board system." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cybozu Office v6 y Cybozu Garoon v2.0.0 hasta v2.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con "la descarga de archivos gráficos desde el panel de sistema de boletines" • http://cybozu.co.jp/products/dl/notice/detail/0019.html http://jvn.jp/en/jp/JVN80877328/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2011-000045 http://secunia.com/advisories/45063 http://www.osvdb.org/73327 http://www.securityfocus.com/bid/48446 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 25EXPL: 0

Cross-site scripting (XSS) vulnerability in Cybozu Office 6, Cybozu Garoon 2.0.0 through 2.1.3, Cybozu Dezie before 6.1, Cybozu MailWise before 3.1, and Cybozu Collaborex before 1.5 allows remote attackers to inject arbitrary web script or HTML via vectors related to "downloading graphic files from the mail system." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cybozu Office v6, Cybozu Garoon v2.0.0 hasta v2.1.3, Cybozu Dezie antes de v6.1, Cybozu MailWise antes de v3.1, y Cybozu Collaborex antes de v1.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con "la descarga de archivos gráficos desde el sistema de correo". • http://cybozu.co.jp/products/dl/notice/detail/0019.html http://jvn.jp/en/jp/JVN54074460/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2011-000046 http://secunia.com/advisories/45043 http://www.osvdb.org/73317 http://www.securityfocus.com/bid/48446 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •