Page 63 of 318 results (0.009 seconds)

CVSS: 4.3EPSS: 0%CPEs: 11EXPL: 0

Cross-site scripting (XSS) vulnerability in the RSS reader in Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to inject arbitrary web script or HTML via a crafted RSS feed. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el lector RSS en Cybozu Garoon v2.0.0 hasta v2.1.3, lo que permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de una entrada RSS manipulada. • http://cybozu.co.jp/products/dl/notice/detail/0023.html http://jvn.jp/en/jp/JVN52363223/index.html http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000035.html http://osvdb.org/46565 http://secunia.com/advisories/30871 http://www.lac.co.jp/english/advisory/99_e.html http://www.securityfocus.com/bid/29981 https://exchange.xforce.ibmcloud.com/vulnerabilities/43426 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.8EPSS: 1%CPEs: 11EXPL: 0

Session fixation vulnerability in Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to hijack web sessions via the session ID in the login page. Vulnerabilidad de fijación de sesión en Cybozu Garoon v2.0.0 a la v2.1.3, permite a atacantes remotos secuestrar sesiones web a través del ID de sesión en la página de login. • http://cybozu.co.jp/products/dl/notice/detail/0021.html http://jvn.jp/en/jp/JVN18700809/index.html http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000034.html http://osvdb.org/46564 http://secunia.com/advisories/30871 http://www.lac.co.jp/info/advisory/98.html http://www.securityfocus.com/bid/29981 https://exchange.xforce.ibmcloud.com/vulnerabilities/43427 • CWE-287: Improper Authentication •

CVSS: 7.5EPSS: 13%CPEs: 1EXPL: 1

Multiple PHP remote file inclusion vulnerabilities in Musoo 0.21 allow remote attackers to execute arbitrary PHP code via a URL in the GLOBALS[ini_array][EXTLIB_PATH] parameter to (1) msDb.php, (2) modules/MusooTemplateLite.php, or (3) modules/SoundImporter.php. Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Musoo 0.21 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GLOBALS[ini_array][EXTLIB_PATH] a (1) msDb.php, (2) modules/MusooTemplateLite.php, o (3) modules/SoundImporter.php. • https://www.exploit-db.com/exploits/4085 http://osvdb.org/37517 http://osvdb.org/37518 http://osvdb.org/37519 http://secunia.com/advisories/25751 http://www.securityfocus.com/bid/24554 http://www.vupen.com/english/advisories/2007/2266 https://exchange.xforce.ibmcloud.com/vulnerabilities/34950 •

CVSS: 4.0EPSS: 1%CPEs: 5EXPL: 0

Directory traversal vulnerability in Cybozu Collaborex, AG before 1.2(1.5), AG Pocket before 5.2(0.8), Mailwise before 3.0(0.3), and Garoon 1 before 1.5(4.1) allows remote authenticated users to read arbitrary files via unspecified vectors. Vulnerabilidad de atravesamiento de directorios en Cybozu Collaborex, AG anterior a 1.2(1.5), AG Pocket anterior a 5.2(0.8), Mailwise anterior a 3.0(0.3), y Garoon 1 anterior a 1.5(4.1) permite a usuarios remotos autenticados leer archivos de su elección mediante vectores no especificados. • http://cybozu.co.jp/products/dl/notice_060825 http://jvn.jp/jp/JVN%2390420168/index.html http://secunia.com/advisories/21638 http://secunia.com/advisories/21656 http://securitytracker.com/id?1016759 http://www.osvdb.org/28262 •

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 0

Unspecified vulnerability in Cybozu Office 6.5 Build 1.2 for Windows allows remote attackers to obtain sensitive information, including users and groups, via unspecified vectors. Vulnerabilidad no especificada en Cybozu Office 6.5 Build 1.2 para Windows permite a atacantes remotos obtener información sensible, incluyendo usuarios y grupos, mediante vectores no especificados. • http://jvn.jp/jp/JVN%2331125599/index.html http://secunia.com/advisories/21623 http://www.osvdb.org/28263 •