サイボウズ リモートサービス 3 脆弱性に関するお知らせ
平素よりサイボウズ製品をご利用いただき誠にありがとうございます。
「サイボウズ リモートサービス」は、「3.1.9」のリリースに際して脆弱性を改修いたしました。
詳細につきましては、下記の不具合情報公開サイトよりご確認ください。
■ 脆弱性概要
- 深刻度 緊急
-
CVSS v3 基本値:9.6
[CyVDB-1738]システム管理に関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/34301
-
- 深刻度 重要
-
CVSS v3 基本値:7.5
[CyVDB-1937]システム管理画面に関するパス・トラバーサルの脆弱性
https://kb.cybozu.support/article/35259
-
- 深刻度 警告
-
CVSS v3 基本値:6.5
[CyVDB-1946]システム管理画面に関するクリックジャッキング対策不備の脆弱性
https://kb.cybozu.support/article/35260
-
- 深刻度 注意
該当なし
※サイボウズにおける脆弱性情報の取り扱いについて
サイボウズでは、脆弱性に対するオープンで標準的な評価手法である「CVSS」を用いて脆弱性を評価しており、CVSSにおける深刻度順に脆弱性情報をまとめております。CVSS v3の評価方法および確認方法の詳細につきましては、
CVSS v3 を使った脆弱性の評価をご参照ください。
【お問い合わせ】
本件について、ご不明な点は以下のフォームよりお問い合わせください。
https://info.cybozu.co.jp/remote/inquiry/techsup