CVE-2014-1996
https://notcve.org/view.php?id=CVE-2014-1996
Cybozu Garoon 3.7 before SP4 allows remote authenticated users to bypass intended access restrictions, and execute arbitrary code or cause a denial of service, via an API call. Cybozu Garoon 3.7 anterior a SP4 permite a usuarios remotos autenticados evadir las restricciones de acceso, y ejecutar código arbitrario o causar una denegación de servicio, a través de una llamada API. • http://cs.cybozu.co.jp/information/gr20140714up01.php http://jvn.jp/en/jp/JVN31082531/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000074 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-1994
https://notcve.org/view.php?id=CVE-2014-1994
Cross-site scripting (XSS) vulnerability in the Notices portlet in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en el portlet Notices en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up04.php http://jvn.jp/en/jp/JVN80583739/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000076 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2014-1987
https://notcve.org/view.php?id=CVE-2014-1987
The CGI component in Cybozu Garoon 3.1.0 through 3.7 SP3 allows remote attackers to execute arbitrary commands via unspecified vectors. El componente CGI en Cybozu Garoon 3.1.0 hasta 3.7 SP3 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140421news01.php http://jvn.jp/en/jp/JVN42024228/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000073 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2014-1992
https://notcve.org/view.php?id=CVE-2014-1992
Cross-site scripting (XSS) vulnerability in the Messages functionality in Cybozu Garoon 3.1.x, 3.5.x, and 3.7.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la funcionalidad Messages en Cybozu Garoon 3.1.x, 3.5.x y 3.7.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up05.php http://jvn.jp/en/jp/JVN94838679/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000078 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2014-1995
https://notcve.org/view.php?id=CVE-2014-1995
Cross-site scripting (XSS) vulnerability in the Map search functionality in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la funcionalidad Map Search en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up02.php http://jvn.jp/en/jp/JVN97558950/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000075 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •