
CVE-2022-27661
https://notcve.org/view.php?id=CVE-2022-27661
04 Jul 2022 — Operation restriction bypass vulnerability in Workflow of Cybozu Garoon 4.0.0 to 5.5.1 allows a remote authenticated attacker to alter the data of Workflow. Una vulnerabilidad de omisión de restricciones de operación en Workflow de Cybozu Garoon versiones 4.0.0 a 5.5.1, permite a un atacante remoto autenticado alterar los datos de Workflow • https://cs.cybozu.co.jp/2022/007429.html •

CVE-2022-27627
https://notcve.org/view.php?id=CVE-2022-27627
04 Jul 2022 — Cross-site scripting vulnerability in Organization's Information of Cybozu Garoon 4.10.2 to 5.5.1 allows a remote attacker to execute an arbitrary script on the logged-in user's web browser. Una vulnerabilidad de tipo cross-site scripting en Organization's Information de Cybozu Garoon versiones 4.10.2 a 5.5.1, permite a un atacante remoto ejecutar un script arbitrario en el navegador web del usuario conectado • https://cs.cybozu.co.jp/2022/007429.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2022-26368
https://notcve.org/view.php?id=CVE-2022-26368
04 Jul 2022 — Browse restriction bypass and operation restriction bypass vulnerability in Cabinet of Cybozu Garoon 4.0.0 to 5.5.1 allows a remote authenticated attacker to alter and/or obtain the data of Cabinet. Una vulnerabilidad de omisión de restricciones de navegación y omisión de restricciones de operación en Cabinet de Cybozu Garoon versiones 4.0.0 a 5.5.1, permite a un atacante remoto autenticado alterar y/u obtener los datos de Cabinet • https://cs.cybozu.co.jp/2022/007429.html •

CVE-2022-26054
https://notcve.org/view.php?id=CVE-2022-26054
04 Jul 2022 — Operation restriction bypass vulnerability in Link of Cybozu Garoon 4.0.0 to 5.5.1 allows a remote authenticated attacker to alter the data of Link. Una vulnerabilidad de omisión de restricciones de operación en Link de Cybozu Garoon versiones 4.0.0 a 5.5.1, permite a un atacante remoto autenticado alterar los datos de Link • https://cs.cybozu.co.jp/2022/007429.html •

CVE-2022-26051
https://notcve.org/view.php?id=CVE-2022-26051
04 Jul 2022 — Operation restriction bypass vulnerability in Portal of Cybozu Garoon 4.0.0 to 5.5.1 allows a remote authenticated attacker to alter the data of Portal. Una vulnerabilidad de omisión de restricciones de operación en Portal de Cybozu Garoon versiones 4.0.0 a 5.5.1, permite a un atacante remoto autenticado alterar los datos de Portal • https://cs.cybozu.co.jp/2022/007429.html •

CVE-2021-20807
https://notcve.org/view.php?id=CVE-2021-20807
13 Oct 2021 — Cross-site scripting vulnerability in the management screen of Cybozu Remote Service 3.0.0 to 3.1.9 allows a remote attacker to inject an arbitrary script via unspecified vectors. Una vulnerabilidad de tipo cross-site scripting en la pantalla de administración de Cybozu Remote Service versiones 3.0.0 a 3.1.9, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados • https://jvn.jp/en/jp/JVN52694228/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2021-20806
https://notcve.org/view.php?id=CVE-2021-20806
13 Oct 2021 — Open redirect vulnerability in Cybozu Remote Service 3.0.0 to 3.1.9 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. Una vulnerabilidad de redireccionamiento abierto en Cybozu Remote Service versiones 3.0.0 a 3.1.9, permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y conducir ataques de phishing por medio de vectores no especificados • https://jvn.jp/en/jp/JVN52694228/index.html • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVE-2021-20805
https://notcve.org/view.php?id=CVE-2021-20805
13 Oct 2021 — Cross-site scripting vulnerability in the management screen of Cybozu Remote Service 3.1.7 to 3.1.9 allows a remote authenticated attacker to inject an arbitrary script via unspecified vectors. Una vulnerabilidad de tipo Cross-site scripting en la pantalla de administración de Cybozu Remote Service versiones 3.1.7 a 3.1.9, permite a un atacante remoto autenticado inyectar un script arbitrario por medio de vectores no especificados • https://jvn.jp/en/jp/JVN52694228/index.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2021-20804
https://notcve.org/view.php?id=CVE-2021-20804
13 Oct 2021 — Cybozu Remote Service 3.1.8 to 3.1.9 allows a remote authenticated attacker to cause a denial of service (DoS) condition via unspecified vectors. Cybozu Remote Service versiones 3.1.8 hasta 3.1.9 permite a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) por medio de vectores no especificados • https://jvn.jp/en/jp/JVN52694228/index.html •

CVE-2021-20803
https://notcve.org/view.php?id=CVE-2021-20803
13 Oct 2021 — Operation restriction bypass in the management screen of Cybozu Remote Service 3.1.8 to 3.1.9 allows a remote authenticated attacker to alter the data of the management screen. Una omisión de la restricción de operaciones en la pantalla de administración de Cybozu Remote Service versiones 3.1.8 hasta 3.1.9, permite a un atacante remoto autenticado alterar los datos de la pantalla de administración • https://jvn.jp/en/jp/JVN52694228/index.html • CWE-863: Incorrect Authorization •