Page 5 of 42 results (0.003 seconds)

CVSS: 8.1EPSS: 0%CPEs: 11EXPL: 0

31 Mar 2009 — Session fixation vulnerability in Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to hijack web sessions via the session ID in the login page. Vulnerabilidad de fijación de sesión en Cybozu Garoon v2.0.0 a la v2.1.3, permite a atacantes remotos secuestrar sesiones web a través del ID de sesión en la página de login. • http://cybozu.co.jp/products/dl/notice/detail/0021.html • CWE-287: Improper Authentication •

CVSS: 6.1EPSS: 0%CPEs: 11EXPL: 0

31 Mar 2009 — Cross-site scripting (XSS) vulnerability in the RSS reader in Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to inject arbitrary web script or HTML via a crafted RSS feed. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el lector RSS en Cybozu Garoon v2.0.0 hasta v2.1.3, lo que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de una entrada RSS manipulada. • http://cybozu.co.jp/products/dl/notice/detail/0023.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •