サイボウズからのお知らせ

このページではサイボウズ製品・サービスに関する各種お知らせ情報を掲載しています。

システム管理に関するクロスサイトスクリプティングの脆弱性【CY-01-001】(2013/03/01 更新)

2013.01.25

  • その他
  • ガルーン 3

■不具合の現象

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━


悪意のある第三者がこの脆弱性を利用すると、

正規ユーザーが予期しない処理を第三者に実行される可能性があります。


補足:

    本脆弱性を用いた攻撃は、ロギングの管理権限を持つユーザー

    (Administratorsロール所持者も含みます)が対象となった場合に

    実行される可能性があります。


    悪意のある第三者は、サイボウズ製品のサーバーのURLを入手している

    必要があります。



■対象製品

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━



 「サイボウズ ガルーン 2.0.0~3.5.3」



■対処方法

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━



「ガルーン 3.5.4」(ガルーン 3.5 Service Pack 4)で本現象を改修しています。

バージョンアップを検討してください。


 


本内容は、不具合情報公開サイトでもご確認いただけます。


 

 ▼不具合情報公開サイト

https://support.cybozu.com/ja-jp/article/6116


 


■お問い合わせ先

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

本件について、ご不明な点は以下までお問い合わせください。

 ○サイボウズ テクニカルサポートセンター

  E-mail: grsupport@cybozu.co.jp

サイボウズのお知らせ一覧に戻る