2016.06.01(水)

「サイボウズ ガルーン」に複数の脆弱性(JVN)

脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、サイボウズ株式会社が提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「サイボウズ ガルーン 3.7 Service Pack 2 およびそれ以前」には、ページ送りリンクやAPIの処理が原因でSQLインジェクションの脆弱性(CVE-2013-6930、CVE-2013-6931)が存在する。この脆弱性が悪用されると、当該製品にログイン可能なユーザによって、データベース内の情報を取得されたり改ざんされる可能性がある。JVNでは、開発者が提供する情報をもとに対応するパッチを適用するよう呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脅威 アクセスランキング

  1. 「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

    「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

  2. 三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

    三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

  3. SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

    SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

  4. バッファロー製の複数の無線LANルータに脆弱性(JVN)

  5. スパムメールの「登録解除トラップ」手法と対策(マカフィー)

  6. 「サイボウズLive for Android」に複数の脆弱性(JVN)

  7. Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ)

  8. 三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

  9. 「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN)

  10. NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN)

アクセスランキングをもっと見る

PREMIUM 会員限定記事の閲覧方法のご案内
PREMIUM 会員限定記事の閲覧方法のご案内

PREMIUM 会員登録するとすべての会員限定記事が閲覧いただけます。

×