サイボウズの複数製品に脆弱性 - SQLインジェクションなどの可能性も
サイボウズが提供するグループウェアに脆弱性があることがわかった。同社では、問題を解決するパッチを公開している。
「サイボウズ ガルーン 2」「サイボウズ ワークフロー for ガルーン 2」にはSQLインジェクションの脆弱性があり、データベースへの不正アクセスや改ざん、DoS攻撃などのおそれがあるという。
また、「サイボウズ Office 6」「サイボウズ AG」「サイボウズ メールワイズ」「サイボウズ Share360」「サイボウズ ガルーン」「サイボウズ ガルーン ワークフロー」では、ディレクトリ トラバーサルの脆弱性が明らかになった。脆弱性が攻撃された場合、サーバー上のファイルがダウンロードされるおそれがあるという。
サイボウズ
http://cybozu.co.jp/
(Security NEXT - 2006/08/28 )
ツイート
PR
関連記事
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に