Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイボウズGaroon」に掲示板データを削除される脆弱性 - パッチが公開

サイボウズが提供する「サイボウズGaroon」に、掲示板のデータが意図せず削除されるおそれがある脆弱性が明らかとなった。

脆弱性情報のポータルサイトであるJVNによれば、入力値の確認に問題があり、製品へログイン可能なユーザによって、掲示板に関するデータを削除されるおそれがある脆弱性「CVE-2020-5643」が判明したもの。

「同5.0.2」から「同5.0.0」までが影響を受ける。共通脆弱性評価システム「CVSSv3」のベーススコアは「4.3」。

同脆弱性は周知を目的に同社がJPCERTコーディネーションセンターへ報告した。「同5.0.2」の利用者を対象に脆弱性を修正するパッチをリリースしており、利用者へ対応を呼びかけている。

(Security NEXT - 2020/11/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「GitHub Enterprise Server」にクリティカル脆弱性 - 修正版が公開
リモート管理ツール「ConnectWise Automate」にセキュリティ更新
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「WebSphere」のウェブサーバプラグインに深刻な脆弱性
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消