Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズの複数製品に脆弱性 - SQLインジェクションなどの可能性も

サイボウズが提供するグループウェアに脆弱性があることがわかった。同社では、問題を解決するパッチを公開している。

「サイボウズ ガルーン 2」「サイボウズ ワークフロー for ガルーン 2」にはSQLインジェクションの脆弱性があり、データベースへの不正アクセスや改ざん、DoS攻撃などのおそれがあるという。

また、「サイボウズ Office 6」「サイボウズ AG」「サイボウズ メールワイズ」「サイボウズ Share360」「サイボウズ ガルーン」「サイボウズ ガルーン ワークフロー」では、ディレクトリ トラバーサルの脆弱性が明らかになった。脆弱性が攻撃された場合、サーバー上のファイルがダウンロードされるおそれがあるという。

サイボウズ
http://cybozu.co.jp/

(Security NEXT - 2006/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

DLP製品のログ解析による中小企業向け内部不正監視サービス
クラウド環境などでログ収集に活用される「Fluent Bit」に脆弱性
WordPressよりスマホアプリを構築するプラグインに脆弱性
生徒の個人情報含む医療費支払請求書類が所在不明 - 東京都
美容室向け通販サイトに不正アクセス、個人情報流出の可能性
無許可の患者情報持ち出し、サポート詐欺被害から発覚 - 近大病院
悪用脆弱性リストに医療データ連携ソフト関連など2件が登録 - 今月5度目の追加
個人情報含む添付書類を紛失 - 瑞浪市消防本部
関係者の個人情報含むファイルをメールに誤添付 - 日本学術振興会
戸籍謄抄本等交付申請書を紛失、保存箱に誤った廃棄時期ラベル - 神戸市