CVE-2014-1993
https://notcve.org/view.php?id=CVE-2014-1993
The Portlets subsystem in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to bypass intended access restrictions via unspecified vectors. El subsistema Portlets en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados evadir las restricciones de acceso a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up04.php http://jvn.jp/en/jp/JVN75990997/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000077 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-1988
https://notcve.org/view.php?id=CVE-2014-1988
The Phone Messages feature in Cybozu Garoon 2.0.0 through 3.7 SP2 allows remote authenticated users to cause a denial of service (resource consumption) via unspecified vectors. La funcionalidad Phone Messages en Cybozu Garoon 2.0.0 hasta 3.7 SP2 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de recursos) a través de vectores no especificados. • http://jvn.jp/en/jp/JVN90519014/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000042 https://support.cybozu.com/ja-jp/article/8105 •
CVE-2014-1989
https://notcve.org/view.php?id=CVE-2014-1989
Cybozu Garoon 3.0 through 3.7 SP3 allows remote authenticated users to bypass intended access restrictions and delete schedule information via unspecified API calls. Cybozu Garoon 3.0 hasta 3.7 SP3 permite a usuarios remotos autenticados evadir restricciones de acceso y eliminar información de planificación a través de llamadas API no especificadas. • http://jvn.jp/en/jp/JVN31230946/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000043 https://support.cybozu.com/ja/article/5264 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2014-1984
https://notcve.org/view.php?id=CVE-2014-1984
Session fixation vulnerability in the management screen in Cybozu Remote Service Manager through 2.3.0 and 3.x before 3.1.1 allows remote attackers to hijack web sessions via unspecified vectors. Vulnerabilidad de fijación de sesión en la pantalla de gestión en Cybozu Remote Service Manager hasta 2.3.0 y 3.x anterior a 3.1.1 permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. • http://cs.cybozu.co.jp/information/20130317notice02.php http://jvn.jp/en/jp/JVN00058727/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000040 • CWE-287: Improper Authentication •
CVE-2014-1983
https://notcve.org/view.php?id=CVE-2014-1983
Unspecified vulnerability in Cybozu Remote Service Manager through 2.3.0 and 3.x before 3.1.1 allows remote attackers to cause a denial of service (CPU consumption) via unknown vectors. Vulnerabilidad no especificada en Cybozu Remote Service Manager hasta 2.3.0 y 3.x anterior a 3.1.1 permite a atacantes remotos causar una denegación de servicio (consumo de CPU) a través de vectores desconocidos. • http://cs.cybozu.co.jp/information/20130317notice01.php http://jvn.jp/en/jp/JVN10319260/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000039 •