Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイボウズGaroon」にSQLiの脆弱性 - 修正パッチがリリース

サイボウズが提供するグループウェア「サイボウズGaroon」に「SQLインジェクション」の脆弱性が明らかとなった。修正パッチがリリースされている。

「同4.10.3」から「同4.0.0」の「ToDoリスト」における一部処理に「SQLインジェクション」の脆弱性「CVE-2019-5991」が含まれていることが明らかとなったもの。

ログイン可能なユーザーによって脆弱性を悪用されると、データベース内のデータを取得されたり、改ざんされるおそれがある。

同脆弱性は、馬場将次氏がサイボウズへ報告したもので、サイボウズでは利用者へ周知することを目的にJPCERTコーディネーションセンターへ報告。調整が実施された。同社では「Garoon 4.10 Service Pack 3」向けに脆弱性を修正するパッチを提供している。

(Security NEXT - 2019/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Jira Server」や「Jira Service Desk Server」に深刻な脆弱性
アニメーションPNGのデコードライブラリに脆弱性
Android版「LINE」に複数の脆弱性 - 細工画像でコード実行のおそれ
「Chrome」に深刻な脆弱性 - アップデートがリリース
「Firefox 69.0.1」が公開、通知なしにポインタロックできる問題へ対処
GPU「Radeon」のドライバに脆弱性 - 特定環境下でコード実行のおそれ
VMwareの「ESXi」「vCenter」に複数脆弱性 - アップデートがリリース
リコー製プリンタや複合機に複数のRCE脆弱性 - アップデートがリリース
「SSL VPN」の脆弱性探索行為、国内でも観測
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに