Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズの複数製品に脆弱性 - SQLインジェクションなどの可能性も

サイボウズが提供するグループウェアに脆弱性があることがわかった。同社では、問題を解決するパッチを公開している。

「サイボウズ ガルーン 2」「サイボウズ ワークフロー for ガルーン 2」にはSQLインジェクションの脆弱性があり、データベースへの不正アクセスや改ざん、DoS攻撃などのおそれがあるという。

また、「サイボウズ Office 6」「サイボウズ AG」「サイボウズ メールワイズ」「サイボウズ Share360」「サイボウズ ガルーン」「サイボウズ ガルーン ワークフロー」では、ディレクトリ トラバーサルの脆弱性が明らかになった。脆弱性が攻撃された場合、サーバー上のファイルがダウンロードされるおそれがあるという。

サイボウズ
http://cybozu.co.jp/

(Security NEXT - 2006/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内組織の3割強が過去3年間にランサム被害 - 暴露予告や関係者への通知で圧力
2022年2Qの不正送金、前四半期比約1.9倍 - 補償率が6割台前半に
ニトリにPWリスト攻撃、スマホアプリ経由で - 約13万アカウントがログイン許した可能性
「未払い料金ある」「給水停止予告」とだます偽水道局のメールに注意
自転車防犯登録カード1056人分を紛失 - イトーヨーカ堂
尼崎市USBメモリ紛失事故でBIPROGYに行政指導 - 委託元は監督対象外
サイバー攻撃により個人情報流出の可能性 - JA大潟村
DNSサーバ「BIND」に6件の脆弱性 - アップデートがリリース
複数サーバでランサム被害、アラートで気づく - ダイナムJHD
複数サーバがランサム被害、詳細を調査 - 日本盛