CVE-2008-6744
https://notcve.org/view.php?id=CVE-2008-6744
Cross-site request forgery (CSRF) vulnerability in Cybozu Office 6, Cybozu Dezie before 6.0(1.0), and Cybozu Garoon 2.0.0 through 2.1.3 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors. Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Cybozu Office v6, Cybozu Dezie anteriores a v6.0(1.0), y Cybozu Garoon v2.0.0 hasta la v2.1.3 permite a atacantes remotos secuestrar la autenticación de victimas inespecíficas a través de vectores desconocidos. • http://cybozu.co.jp/products/dl/notice/detail/0016.html http://cybozu.co.jp/products/dl/notice/detail/0018.html http://jvn.jp/en/jp/JVN18405927/index.html http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000033.html http://osvdb.org/46575 http://secunia.com/advisories/30882 https://exchange.xforce.ibmcloud.com/vulnerabilities/43438 • CWE-352: Cross-Site Request Forgery (CSRF) •
CVE-2006-4491
https://notcve.org/view.php?id=CVE-2006-4491
Directory traversal vulnerability in Cybozu Collaborex, AG before 1.2(1.5), AG Pocket before 5.2(0.8), Mailwise before 3.0(0.3), and Garoon 1 before 1.5(4.1) allows remote authenticated users to read arbitrary files via unspecified vectors. Vulnerabilidad de atravesamiento de directorios en Cybozu Collaborex, AG anterior a 1.2(1.5), AG Pocket anterior a 5.2(0.8), Mailwise anterior a 3.0(0.3), y Garoon 1 anterior a 1.5(4.1) permite a usuarios remotos autenticados leer archivos de su elección mediante vectores no especificados. • http://cybozu.co.jp/products/dl/notice_060825 http://jvn.jp/jp/JVN%2390420168/index.html http://secunia.com/advisories/21638 http://secunia.com/advisories/21656 http://securitytracker.com/id?1016759 http://www.osvdb.org/28262 •