「サイボウズ ガルーン」の脆弱性情報

CVSS v25 CVSS v35.3
更新日 : 2023/11/08 06:52
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・フィールドを指定する API における認証不備 (CWE-287) - CVE-2020-5563 ・アプリケーション「メール」におけるクロスサ…
CVSS v24 CVSS v35
更新日 : 2023/05/15 03:15
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。<ul><li>[CyVDB-3122]メッセージに関するサービス運用妨害 (DoS) の脆弱性 (CWE-400) - CVE-2023-26595</li><li>[CyVDB-3142]…
CVSS v25 CVSS v35.3
更新日 : 2022/07/06 06:41
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・[CyVDB-1584][CyVDB-2670]掲示板に関する操作制限回避の脆弱性 (CWE-285) - CVE-2022-28718 ・[CyVDB-1865][CyVDB-269…
CVSS v25.5 CVSS v35.4
更新日 : 2022/07/06 06:37
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・[CyVDB-2909]複数アプリケーションにおける操作制限回避の脆弱性 (CWE-285) - CVE-2022-30602 ・[CyVDB-3042]複数アプ…
CVSS v25.5 CVSS v35.4
更新日 : 2022/05/24 05:02
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・[CyVDB-1782]スケジュールに関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20753 ・[CyVDB-2029]…
CVSS v24 CVSS v34.3
更新日 : 2021/08/02 01:43
サイボウズ株式会社が提供するサイボウズ Garoon には、不適切な入力確認 (CWE-20) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者と…
CVSS v25.5 CVSS v38.5
更新日 : 2020/06/29 03:09
サイボウズ株式会社からサイボウズ Garoon 向けのアップデートが公開されました。 ・[CyVDB-2083]シングルサインオンの設定に関する閲覧および操作制限回避の脆弱性 - CVE-2020-5580 ・[CyVDB-2451]ポータルに…
CVSS v26.5 CVSS v36
更新日 : 2020/04/27 03:17
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・カスタマイズ項目機能の追加処理におけるクロスサイトスクリプティング (CWE-79) - CVE-2019-5928 ・アプリケーション「…
CVSS v24 CVSS v34.9
更新日 : 2019/10/08 08:17
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・アプリケーション「ポータル」における DOM ベースのクロスサイトスクリプティング (CWE-79) - CVE-2019-5975 ・サービ…
CVSS v26.5 CVSS v37.6
更新日 : 2019/10/08 07:48
サイボウズ株式会社が提供するサイボウズ Garoon には、「ToDoリスト」ポートレットの処理に SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への…
CVSS v25 CVSS v37.5
更新日 : 2019/08/27 07:52
サイボウズ株式会社が提供するサイボウズ Garoon のシングルサインオン機能には、アクセス制限回避 (CWE-284) の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開…
CVSS v25.5 CVSS v36.4
更新日 : 2019/07/26 06:25
サイボウズ株式会社が提供するサイボウズ Garoon には、セッション情報の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JP…
CVSS v26.5 CVSS v36.3
更新日 : 2019/07/05 08:53
サイボウズ株式会社が提供するサイボウズ Garoon のアプリケーション「通知一覧」には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT…
CVSS v25.5 CVSS v35.4
更新日 : 2018/06/14 05:33
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。 ・アプリケーション「アドレス帳」に関する SQL インジェクション (CWE-89) - CVE-2018-0530 ・フォルダの設定における操…
CVSS v25.5 CVSS v35.5
更新日 : 2018/02/14 03:24
サイボウズ株式会社が提供するサイボウズ ガルーンには、次の複数の脆弱性が存在します。 ・アプリケーションメニューの編集機能におけるサービス運用妨害 (DoS) (CWE-20) - CVE-2017-2254 ・アプリ「スペース」…
CVSS v24 CVSS v35.4
更新日 : 2018/02/14 02:54
サイボウズ株式会社が提供するサイボウズ ガルーンには、セッション固定の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行…
CVSS v24 CVSS v35.4
更新日 : 2018/02/14 02:54
サイボウズ株式会社が提供するサイボウズ ガルーンには、アクセス制限不備の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCER…
CVSS v23.6 CVSS v34.8
更新日 : 2018/02/07 02:50
サイボウズ株式会社が提供するサイボウズ ガルーンには、アプリケーションメニューに関するクロスサイトスクリプティングの脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCER…
CVSS v26.5 CVSS v36.3
更新日 : 2017/11/27 08:09
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンのマルチレポート機能には、SQL インジェクション (CWE-89) の脆弱性が存在します。 この脆弱性情報は、製品利用…
CVSS v24 CVSS v36.5
更新日 : 2017/11/27 08:09
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的…
CVSS v22.6 CVSS v34.3
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 この脆弱性情報は、次の方が開発者…
CVSS v24 CVSS v34.3
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、スペース機能の ToDo に関するアクセス制限不備の脆弱性が存在します。 この脆弱性情報は、製品利用者への…
CVSS v24 CVSS v34.3
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、マルチレポート機能の絞込に関するアクセス制限不備の脆弱性が存在します。 この脆弱性情報は、製品利用者…
CVSS v24 CVSS v34.3
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、RSS 機能の設定に関するアクセス制限不備の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を…
CVSS v22.6 CVSS v33.1
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、情報漏えい (CWE-200) の脆弱性が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が J…
CVSS v22.6 CVSS v34.7
更新日 : 2017/11/27 07:46
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ケータイのメッセージ機能に関するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 この脆…
CVSS v24 CVSS v34.3
更新日 : 2017/06/01 06:03
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、メール機能におけるアクセス制限不備の脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、…
CVSS v24 CVSS v34.3
更新日 : 2017/06/01 06:03
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ワークフローおよびマルチレポート機能におけるアクセス制限不備の脆弱性が存在します。 この脆弱性は、製…
CVSS v24.3 CVSS v34.3
更新日 : 2017/06/01 06:03
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、情報漏えいの脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告…
CVSS v24 CVSS v35.4
更新日 : 2017/06/01 06:03
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、クロスサイトスクリプティングの脆弱性が存在します。 この脆弱性は、製品利用者への周知を目的に、開発者…