Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズの複数製品に脆弱性 - SQLインジェクションなどの可能性も

サイボウズが提供するグループウェアに脆弱性があることがわかった。同社では、問題を解決するパッチを公開している。

「サイボウズ ガルーン 2」「サイボウズ ワークフロー for ガルーン 2」にはSQLインジェクションの脆弱性があり、データベースへの不正アクセスや改ざん、DoS攻撃などのおそれがあるという。

また、「サイボウズ Office 6」「サイボウズ AG」「サイボウズ メールワイズ」「サイボウズ Share360」「サイボウズ ガルーン」「サイボウズ ガルーン ワークフロー」では、ディレクトリ トラバーサルの脆弱性が明らかになった。脆弱性が攻撃された場合、サーバー上のファイルがダウンロードされるおそれがあるという。

サイボウズ
http://cybozu.co.jp/

(Security NEXT - 2006/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

狂犬病予防注射案内ハガキで誤記載、データ移行不備で - 岡山市
小学校で結核健診問診票を紛失、整理が不十分で - 平塚市
組合加入事業所の個人情報を他社へ誤提供 - 土健保
「Node.js」にまもなくセキュリティアップデート - 2件を修正予定
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
労務管理クラウドシステムでアクセス権の設定ミス - 個人情報が流出
2月のDDoS攻撃件数、前月の約1.2倍に - 71Gbps超の攻撃も
1月のDDoS攻撃件数、前月比29%増 - IIJレポート
厚労省の「マイジョブ・カード」、別人情報が表示される不具合
年金事務所を装う電話に警戒を - 偽マイナポータルに誘導