VULNERABILITY INTELLIGENCE
CVE-2014-1995
CVSS score3.5 LOW
EPSS probability0.94%
CISA KEVNot currently listed
Published2014-07-20
Last modified2026-06-17
CVSS vectorAV:N/AC:M/Au:S/C:N/I:P/A:N
Description
Cross-site scripting (XSS) vulnerability in the Map search functionality in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.
Weakness classification
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Primary references
- vultures@jpcert.or.jp — Vendor Advisory
- vultures@jpcert.or.jp — Vendor Advisory
- vultures@jpcert.or.jp — Vendor Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Vendor Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Vendor Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Vendor Advisory