
CVE-2014-1992
https://notcve.org/view.php?id=CVE-2014-1992
20 Jul 2014 — Cross-site scripting (XSS) vulnerability in the Messages functionality in Cybozu Garoon 3.1.x, 3.5.x, and 3.7.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la funcionalidad Messages en Cybozu Garoon 3.1.x, 3.5.x y 3.7.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up05.php • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2014-1993
https://notcve.org/view.php?id=CVE-2014-1993
20 Jul 2014 — The Portlets subsystem in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to bypass intended access restrictions via unspecified vectors. El subsistema Portlets en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados evadir las restricciones de acceso a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up04.php • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2014-1994
https://notcve.org/view.php?id=CVE-2014-1994
20 Jul 2014 — Cross-site scripting (XSS) vulnerability in the Notices portlet in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en el portlet Notices en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up04.php • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2014-1995
https://notcve.org/view.php?id=CVE-2014-1995
20 Jul 2014 — Cross-site scripting (XSS) vulnerability in the Map search functionality in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de XSS en la funcionalidad Map Search en Cybozu Garoon 2.x y 3.x anterior a 3.7 SP4 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140714up02.php • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2014-1996
https://notcve.org/view.php?id=CVE-2014-1996
20 Jul 2014 — Cybozu Garoon 3.7 before SP4 allows remote authenticated users to bypass intended access restrictions, and execute arbitrary code or cause a denial of service, via an API call. Cybozu Garoon 3.7 anterior a SP4 permite a usuarios remotos autenticados evadir las restricciones de acceso, y ejecutar código arbitrario o causar una denegación de servicio, a través de una llamada API. • http://cs.cybozu.co.jp/information/gr20140714up01.php • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2014-1988
https://notcve.org/view.php?id=CVE-2014-1988
02 May 2014 — The Phone Messages feature in Cybozu Garoon 2.0.0 through 3.7 SP2 allows remote authenticated users to cause a denial of service (resource consumption) via unspecified vectors. La funcionalidad Phone Messages en Cybozu Garoon 2.0.0 hasta 3.7 SP2 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de recursos) a través de vectores no especificados. • http://jvn.jp/en/jp/JVN90519014/index.html •

CVE-2014-1989
https://notcve.org/view.php?id=CVE-2014-1989
02 May 2014 — Cybozu Garoon 3.0 through 3.7 SP3 allows remote authenticated users to bypass intended access restrictions and delete schedule information via unspecified API calls. Cybozu Garoon 3.0 hasta 3.7 SP3 permite a usuarios remotos autenticados evadir restricciones de acceso y eliminar información de planificación a través de llamadas API no especificadas. • http://jvn.jp/en/jp/JVN31230946/index.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2014-0817
https://notcve.org/view.php?id=CVE-2014-0817
27 Feb 2014 — Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 does not properly manage sessions, which allows remote authenticated users to impersonate arbitrary users via unspecified vectors. Cybozu Garoon 2.x hasta 2.5.4 y 3.x hasta 3.7 SP3 no maneja debidamente las sesiones, lo que permite a usuarios remotos autenticados suplantar usuarios arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140225up03.php • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2014-0820
https://notcve.org/view.php?id=CVE-2014-0820
27 Feb 2014 — Directory traversal vulnerability in the download feature in Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 allows remote authenticated users to read arbitrary files via unspecified vectors. Vulnerabilidad de salto de directorio en la funcionalidad de descarga en Cybozu Garoon 2.x hasta 2.5.4 y 3.x hasta 3.7 SP3 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. • http://cs.cybozu.co.jp/information/gr20140225up05.php • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVE-2014-0821
https://notcve.org/view.php?id=CVE-2014-0821
27 Feb 2014 — SQL injection vulnerability in the download feature in Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2013-6930 and CVE-2013-6931. Vulnerabilidad de inyección SQL en la funcionalidad de descarga en Cybozu Garoon 2.x hasta 2.5.4 y 3.x hasta 3.7 SP3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados, una vulnerabil... • http://cs.cybozu.co.jp/information/gr20140225up04.php • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •