1 results (0.011 seconds)

CVSS: 9.1EPSS: 0%CPEs: 2EXPL: 0

24 May 2010 — Cybozu Office 7 Ktai and Dotsales do not properly restrict access to the login page, which allows remote attackers to bypass authentication and obtain or modify sensitive information by using the unique ID of the user's cell phone. Cybozu Office 7 Ktai y Dotsales no restringen el acceso a la página de inicio de sesión apropiadamente; lo que permite, a atacantes remotos, evitar la autenticación y obtener o modificar información confidencial a través del ID único del número de telefóno móvil del usuario. • http://cybozu.co.jp/products/dl/notice/detail/0034.html • CWE-264: Permissions, Privileges, and Access Controls •