サイボウズからのお知らせ

このページではサイボウズ製品・サービスに関する各種お知らせ情報を掲載しています。

パッケージ版 Garoon 脆弱性に関するお知らせ

2024.07.12

  • Garoon 6

平素よりサイボウズ製品をご利用いただき誠にありがとうございます。
「パッケージ版 Garoon」は、「6.0 Service Pack 2」のリリースに際して脆弱性を改修いたしました。

■ 脆弱性概要

詳細につきましては、不具合情報公開サイトの以下の絞り込みよりご確認ください。
改修バージョン6.0.2の脆弱性情報の絞り込み

  • 深刻度 緊急
    該当なし

  • 深刻度 重要
    • [CyVDB-3747]PDFプレビューに関するクロスサイトスクリプティングの脆弱性(CVE-2024-39457)
      • CVSS v3 基本値:7.4

  • 深刻度 警告
    該当なし

  • 深刻度 注意
    • [CyVDB-3656]メールに関する不適切な入力確認
      • CVSS v3 基本値:3.7

※サイボウズにおける脆弱性情報の取り扱いについて
サイボウズでは、脆弱性に対するオープンで標準的な評価手法である「CVSS」を用いて脆弱性を評価しており、CVSSにおける深刻度順に脆弱性情報をまとめております。
CVSS基本値が4.0以上の脆弱性は、JVNにて脆弱性情報を公表しております。
https://jvn.jp/nav/jvn.html

【お問い合わせ】

本件についてご不明な点がございましたら、下記のFAQページに記載の方法でお問い合わせください。
https://faq.cybozu.info/alphascope/cybozu/web/garoon6/

サイボウズのお知らせ一覧に戻る