VYPR

Garoon

by Cybozu

CVEs (201)

  • CVE-2021-20766MedAug 18, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Message of Cybozu Garoon 4.0.0 to 5.0.2 allows a remote attacker to inject an arbitrary script via unspecified vectors.

  • CVE-2021-20765MedAug 18, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Bulletin of Cybozu Garoon 4.0.0 to 5.0.2 allows a remote attacker to inject an arbitrary script via unspecified vectors.

  • CVE-2020-5568MedApr 28, 2020
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.6.0 to 5.0.0 allows remote attackers to inject arbitrary web script or HTML via the applications 'Messages' and 'Bulletin Board'.

  • CVE-2020-5564MedApr 28, 2020
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.3 allows remote attackers to inject arbitrary web script or HTML via the application 'E-mail'.

  • CVE-2019-5978MedSep 12, 2019
    risk 0.40cvss 6.1epss 0.01

    Open redirect vulnerability in Cybozu Garoon 4.0.0 to 4.10.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the application 'Scheduler'.

  • CVE-2019-5946MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.02

    Open redirect vulnerability in Cybozu Garoon 4.2.4 to 4.10.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the Login Screen.

  • CVE-2019-5940MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.1 allows remote attackers to inject arbitrary web script or HTML via the application 'Scheduler'.

  • CVE-2019-5939MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.1 allows remote attackers to inject arbitrary web script or HTML via the application 'Portal'.

  • CVE-2019-5938MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.10.1 allows remote attackers to inject arbitrary web script or HTML via the application 'Mail'.

  • CVE-2019-5929MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via the application 'Memo'.

  • CVE-2019-5928MedMay 17, 2019
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 4.0.0 to 4.6.3 allows remote attackers to inject arbitrary web script or HTML via Customize Item function.

  • CVE-2017-2257MedAug 29, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 3.0.0 to 4.2.5 allows an attacker to inject arbitrary web script or HTML via mail function.

  • CVE-2016-4906MedJun 9, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Cybozu Garoon 3.0.0 to 4.2.2 allows remote attackers to inject arbitrary web script or HTML via "Messages" function of Cybozu Garoon Keitai.

  • CVE-2016-1217MedApr 20, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in the "Check available times" function in Cybozu Garoon before 4.2.2.

  • CVE-2016-1216MedApr 20, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in the "New appointment" function in Cybozu Garoon before 4.2.2.

  • CVE-2016-1215MedApr 20, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in the "User details" function in Cybozu Garoon before 4.2.2.

  • CVE-2016-1214MedApr 20, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in the "Response request" function in Cybozu Garoon before 4.2.2.

  • CVE-2016-1213MedApr 20, 2017
    risk 0.40cvss 6.1epss 0.02

    The "Scheduler" function in Cybozu Garoon before 4.2.2 allows remote attackers to redirect users to arbitrary websites.

  • CVE-2016-1197MedJun 19, 2016
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting (XSS) vulnerability in Cybozu Garoon 4.x before 4.2.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7775.

  • CVE-2026-22881MedFeb 2, 2026
    risk 0.35cvss 5.4epss 0.00

    Cross-site scripting vulnerability exists in Message function of Cybozu Garoon 5.15.0 to 6.0.3, which may allow an attacker to reset arbitrary users’ passwords.

Page 3 of 11