「サイボウズGaroon」にSQLiの脆弱性 - 修正パッチがリリース
サイボウズが提供するグループウェア「サイボウズGaroon」に「SQLインジェクション」の脆弱性が明らかとなった。修正パッチがリリースされている。
「同4.10.3」から「同4.0.0」の「ToDoリスト」における一部処理に「SQLインジェクション」の脆弱性「CVE-2019-5991」が含まれていることが明らかとなったもの。
ログイン可能なユーザーによって脆弱性を悪用されると、データベース内のデータを取得されたり、改ざんされるおそれがある。
同脆弱性は、馬場将次氏がサイボウズへ報告したもので、サイボウズでは利用者へ周知することを目的にJPCERTコーディネーションセンターへ報告。調整が実施された。同社では「Garoon 4.10 Service Pack 3」向けに脆弱性を修正するパッチを提供している。
(Security NEXT - 2019/08/26 )
ツイート
関連リンク
PR
関連記事
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
「Azure」や「MS 365 Copilot BizChat」に深刻な脆弱性 - 対応は不要
「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ
「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」
「NVIDIA Triton Inference Server」に複数の深刻な脆弱性
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正