Published: 2020/06/29  Last Updated: 2020/06/29

Information from Cybozu, Inc.

Vulnerability ID:JVN#55497111
Title:Multiple vulnerabilities in Cybozu Garoon
Status:Vulnerable

This is a statement from the vendor itself with no modification by JPCERT/CC.

For more information about this vulnerability, please see our Japanese website.

[CyVDB-2083]シングルサインオンの設定に関する閲覧および操作制限回避の脆弱性
https://kb.cybozu.support/article/36391

[CyVDB-2451]ポータルに関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/36393

[CyVDB-2097]添付ファイルに関する操作制限回避の脆弱性
https://kb.cybozu.support/article/36455

[CyVDB-2289]マルチレポートに関する閲覧制限回避の脆弱性
https://kb.cybozu.support/article/36408

[CyVDB-2305]トークンに関する情報漏えいの脆弱性
https://kb.cybozu.support/article/36433

[CyVDB-2308]画像アセットに関するクロスサイトスクリプティングの脆弱性
https://kb.cybozu.support/article/36432

[CyVDB-2309]システム設定に関するクロスサイトスクリプティングの脆弱性
https://kb.cybozu.support/article/36453

[CyVDB-2361]トークンに関する情報漏えいの脆弱性
https://kb.cybozu.support/article/36409

[CyVDB-2450]ポータルに関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/36410