VYPR

Office

by Cybozu

CVEs (78)

  • CVE-2016-1151HigFeb 17, 2016
    risk 0.57cvss 8.8epss 0.01

    Multiple cross-site request forgery (CSRF) vulnerabilities in Cybozu Office 9.9.0 through 10.3.0 allow remote attackers to hijack the authentication of arbitrary users.

  • CVE-2018-0704HigJan 9, 2019
    risk 0.49cvss 7.5epss 0.02

    Directory traversal vulnerability in Cybozu Office 10.0.0 to 10.8.1 allows remote attackers to delete arbitrary files via Keitai Screen.

  • CVE-2018-0703HigJan 9, 2019
    risk 0.49cvss 7.5epss 0.02

    Directory traversal vulnerability in Cybozu Office 10.0.0 to 10.8.1 allows remote attackers to delete arbitrary files via HTTP requests.

  • CVE-2015-8483HigFeb 17, 2016
    risk 0.48cvss 7.4epss 0.01

    Open redirect vulnerability in Cybozu Office 10.2.0 through 10.3.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.

  • CVE-2024-39817MedAug 6, 2024
    risk 0.42cvss 6.5epss 0.00

    Insertion of sensitive information into sent data issue exists in Cybozu Office 10.0.0 to 10.8.6, which may allow a user who can login to the product to view data that the user does not have access by conducting 'search' under certain conditions in Custom App.

  • CVE-2022-32453MedAug 18, 2022
    risk 0.42cvss 6.5epss 0.01

    HTTP header injection vulnerability in Cybozu Office 10.0.0 to 10.8.5 may allow a remote attacker to obtain and/or alter the data of the product via unspecified vectors.

  • CVE-2021-20631MedMar 18, 2021
    risk 0.42cvss 6.5epss 0.01

    Improper input validation vulnerability in Custom App of Cybozu Office 10.0.0 to 10.8.4 allows authenticated attacker to alter the data of Custom App via unspecified vectors.

  • CVE-2021-20626MedMar 18, 2021
    risk 0.42cvss 6.5epss 0.01

    Improper access control vulnerability in Workflow of Cybozu Office 10.0.0 to 10.8.4 allows authenticated attackers to bypass access restriction and alter the data of Workflow via unspecified vectors.

  • CVE-2021-20624MedMar 18, 2021
    risk 0.42cvss 6.5epss 0.01

    Improper access control vulnerability in Scheduler of Cybozu Office 10.0.0 to 10.8.4 allows an authenticated attacker to bypass access restriction and alter the data of Scheduler via unspecified vectors.

  • CVE-2019-6022MedDec 26, 2019
    risk 0.42cvss 6.5epss 0.02

    Directory traversal vulnerability in Cybozu Office 10.0.0 to 10.8.3 allows remote authenticated attackers to alter arbitrary files via the 'Customapp' function.

  • CVE-2016-4871MedApr 17, 2017
    risk 0.42cvss 6.5epss 0.02

    Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.

  • CVE-2016-4869MedApr 17, 2017
    risk 0.42cvss 6.5epss 0.02

    Cybozu Office 9.0.0 to 10.4.0 allow remote attackers to obtain session information via a page where CGI environment variables are displayed.

  • CVE-2016-1153MedFeb 17, 2016
    risk 0.42cvss 6.5epss 0.02

    customapp in Cybozu Office 9.9.0 through 10.3.0 allows remote authenticated users to cause a denial of service via unspecified vectors, a different vulnerability than CVE-2015-8489.

  • CVE-2015-8489MedFeb 17, 2016
    risk 0.42cvss 6.5epss 0.02

    customapp in Cybozu Office 9.9.0 through 10.3.0 allows remote authenticated users to cause a denial of service (excessive database locking) via a crafted CSV file, a different vulnerability than CVE-2016-1153.

  • CVE-2018-0567MedJun 26, 2018
    risk 0.41cvss 6.3epss 0.01

    Cybozu Office 10.0.0 to 10.8.0 allows authenticated attackers to bypass access restriction to access and write non-public data via unspecified vectors.

  • CVE-2022-33151MedAug 18, 2022
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in the specific parameters of Cybozu Office 10.0.0 to 10.8.5 allows remote attackers to inject an arbitrary script via unspecified vectors.

  • CVE-2022-30604MedAug 18, 2022
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in the specific parameters of Cybozu Office 10.0.0 to 10.8.5 allows a remote attacker to inject an arbitrary script via unspecified vectors.

  • CVE-2022-29487MedAug 18, 2022
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Office 10.0.0 to 10.8.5 allows a remote attacker to inject an arbitrary script via unspecified vectors.

  • CVE-2022-28715MedAug 18, 2022
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in the specific parameters of Cybozu Office 10.0.0 to 10.8.5 allows a remote attacker to inject an arbitrary script via unspecified vectors.

  • CVE-2021-20629MedMar 18, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in E-mail of Cybozu Office 10.0.0 to 10.8.4 allows remote attackers to inject an arbitrary script via unspecified vectors.

Page 1 of 4