吉澤亨史
2007/12/12 20:52
JPCERT/CCはこのほど、サイボウズ製品に4件のセキュリティ脆弱性が確認されたとして、注意を呼びかけた。対象となる製品は、「サイボウズ Office」や「サイボウズ ガルーン」など複数の製品で、クロスサイトスクリプティング(XSS)やHTTPインジェクションなどを実行されたり、DoS攻撃を受ける可能性がある。
影響を受けるバージョンは、サイボウズ Office 6.6とそれ以前 、サイボウズ ガルーン 1.5、「サイボウズ ガルーン ワークフロー 1.0」とそれ以前、「サイボウズ ガルーン ファイル管理サーバー 1.0」とそれ以前、「サイボウズ ガルーン 掲示板サーバー 1.0」とそれ以前、「サイボウズ ガルーン 施設予約サーバー 1.0」とそれ以前、「サイボウズ ドットセールス 1.0」とそれ以前。
該当するバージョンでは、任意のスクリプトが埋めこめてしまうXSSの問題やHTTPヘッダインジェクションの問題、またサイボウズOfficeにはサービス拒否(DoS)攻撃を受ける問題が存在する。これらの問題によって、ユーザのウェブブラウザ上で任意のスクリプトを実行されたり、キャッシュサーバのキャッシュの上書き、任意のCookieの発行、サーバの運用妨害などの可能性がある。
サイボウズでは、これらの問題を解消した新版を公開しており、IPAおよびサイボウズでは最新版にアップデートするよう呼びかけている。
2009/09/10 16:00 [ リリース ]
2009/09/10 21:40 [ リリース ]
2006/10/03 10:15 [ ネット・メディア ]
2009/03/12 18:18 [ 経営一般 ]
2005/05/06 18:33 [ セキュリティ ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/10 04:49
2009/11/10 04:40
2009/11/10 04:24
2009/11/10 04:16
2009/11/10 04:44
2009/11/10 03:09