脆弱性関連情報を配信するJVNは、サイボウズ製品に複数の脆弱性が含まれているとしてアップデートを呼びかけている。
「サイボウズガルーン 2.0.0」以降「同2.1.3」以前の製品において、RSSフィードの処理において任意のスクリプトが実行される脆弱性をはじめ、セッション固定……(記事には続きがあります。続きを読むにはログインしてください。)
無料会員登録のご案内
Security NEXTの一部コンテンツは、会員向けコンテンツです。会員登録は無料で簡単です。インターネットから数分で完了します。こちらからどうぞ。
(Security NEXT - 2008/06/27 )
ツイート
PR
関連記事
サイボウズの複数製品に脆弱性 - 登録済み携帯電話になりすまされるおそれ
サイボウズの旧バージョンにXSSの脆弱性 - 最新版へアップグレードを
サイボウズ製品にXSSなどの複数の脆弱性 - アップデートで解消
サイボウズの複数製品に脆弱性 - SQLインジェクションなどの可能性も

