Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-10857 |
|
Élévation de privilèges dans cybozu (CVE-2017-10857)
vulnérabilité dans cybozu (CVE-2017-10857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2258 |
|
Traversée de chemin dans path-traversal (CVE-2017-2258)
traversée de chemin dans path-traversal (CVE-2017-2258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2257 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2257)
XSS dans cybozu (CVE-2017-2257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2256 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2256)
XSS dans cybozu (CVE-2017-2256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2255 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2255)
XSS dans cybozu (CVE-2017-2255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2254 |
|
Vulnérabilité dans dos (CVE-2017-2254)
vulnérabilité dans dos (CVE-2017-2254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2172 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2172)
XSS dans cybozu (CVE-2017-2172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2146 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2146)
XSS dans cybozu (CVE-2017-2146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7833 |
|
Vulnérabilité dans cybozu (CVE-2016-7833)
vulnérabilité dans cybozu (CVE-2016-7833). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-7832 |
|
Divulgation d'information dans cybozu (CVE-2016-7832)
vulnérabilité dans cybozu (CVE-2016-7832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7803 |
|
Injection SQL dans sqli (CVE-2016-7803)
injection SQL dans sqli (CVE-2016-7803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4906 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4906)
XSS dans cybozu (CVE-2016-4906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4907 |
|
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
|
| CVE-2016-4908 |
|
Vulnérabilité dans cybozu (CVE-2016-4908)
vulnérabilité dans cybozu (CVE-2016-4908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4909 |
|
CSRF dans csrf (CVE-2016-4909)
vulnérabilité dans csrf (CVE-2016-4909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4910 |
|
Vulnérabilité dans cybozu (CVE-2016-4910)
vulnérabilité dans cybozu (CVE-2016-4910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7801 |
|
Vulnérabilité dans dos (CVE-2016-7801)
vulnérabilité dans dos (CVE-2016-7801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7802 |
|
Traversée de chemin dans path-traversal (CVE-2016-7802)
traversée de chemin dans path-traversal (CVE-2016-7802). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-7816 |
|
Vulnérabilité dans cybozu (CVE-2016-7816)
vulnérabilité dans cybozu (CVE-2016-7816). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2115 |
|
Vulnérabilité dans cybozu (CVE-2017-2115)
vulnérabilité dans cybozu (CVE-2017-2115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2114 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2114)
XSS dans cybozu (CVE-2017-2114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2092 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2092)
XSS dans cybozu (CVE-2017-2092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2109 |
|
Divulgation d'information dans cybozu (CVE-2017-2109)
vulnérabilité dans cybozu (CVE-2017-2109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2094 |
|
Élévation de privilèges dans cybozu (CVE-2017-2094)
vulnérabilité dans cybozu (CVE-2017-2094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2093 |
|
Divulgation d'information dans csrf (CVE-2017-2093)
vulnérabilité dans csrf (CVE-2017-2093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7815 |
|
Vulnérabilité dans cybozu (CVE-2016-7815)
vulnérabilité dans cybozu (CVE-2016-7815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1187 |
|
Divulgation d'information dans cybozu (CVE-2016-1187)
vulnérabilité dans cybozu (CVE-2016-1187). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-1186 |
|
Kintone mobile for Android 1.0.0 through 1.0.5 does not verify SSL server certificates.
Kintone mobile for Android 1.0.0 through 1.0.5 does not verify SSL server certificates.
|
| CVE-2016-4841 |
|
Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
Cybozu Mailwise before 5.4.0 allows remote attackers to inject arbitrary email headers.
|
| CVE-2016-1194 |
|
Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.
Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.
|
| CVE-2016-1216 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-1216)
XSS dans cybozu (CVE-2016-1216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1213 |
|
Redirection ouverte dans cybozu (CVE-2016-1213)
vulnérabilité dans cybozu (CVE-2016-1213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1214 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-1214)
XSS dans cybozu (CVE-2016-1214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1215 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-1215)
XSS dans cybozu (CVE-2016-1215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1217 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-1217)
XSS dans cybozu (CVE-2016-1217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1218 |
|
SQL injection vulnerability in Cybozu Garoon before 4.2.2.
SQL injection vulnerability in Cybozu Garoon before 4.2.2.
|
| CVE-2016-1220 |
|
Cybozu Garoon before 4.2.2 does not properly restrict access.
Cybozu Garoon before 4.2.2 does not properly restrict access.
|
| CVE-2016-4842 |
|
Divulgation d'information dans cybozu (CVE-2016-4842)
vulnérabilité dans cybozu (CVE-2016-4842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4843 |
|
Cybozu Mailwise before 5.4.0 allows remote attackers to obtain sensitive cookie information.
Cybozu Mailwise before 5.4.0 allows remote attackers to obtain sensitive cookie information.
|
| CVE-2016-4844 |
|
Cybozu Mailwise before 5.4.0 allows remote attackers to conduct clickjacking attacks.
Cybozu Mailwise before 5.4.0 allows remote attackers to conduct clickjacking attacks.
|
| CVE-2016-1219 |
|
Contournement d'authentification dans cybozu (CVE-2016-1219)
contournement d'authentification dans cybozu (CVE-2016-1219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4865 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4865)
XSS dans cybozu (CVE-2016-4865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4874 |
|
Vulnérabilité dans cybozu (CVE-2016-4874)
vulnérabilité dans cybozu (CVE-2016-4874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4872 |
|
Divulgation d'information dans cybozu (CVE-2016-4872)
vulnérabilité dans cybozu (CVE-2016-4872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4871 |
|
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
|
| CVE-2016-4870 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4870)
XSS dans cybozu (CVE-2016-4870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4869 |
|
Divulgation d'information dans cybozu (CVE-2016-4869)
vulnérabilité dans cybozu (CVE-2016-4869). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-4868 |
|
Vulnérabilité dans cybozu (CVE-2016-4868)
vulnérabilité dans cybozu (CVE-2016-4868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4867 |
|
Divulgation d'information dans cybozu (CVE-2016-4867)
vulnérabilité dans cybozu (CVE-2016-4867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4866 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4866)
XSS dans cybozu (CVE-2016-4866). Risque d'opérations non autorisées ou de divulgation.
|