サイボウズ Garoon に SQL インジェクションの脆弱性

最終更新日: 2019/09/04

情報源

Japan Vulnerability Notes JVN#71877187
サイボウズ Garoon における SQL インジェクションの脆弱性
https://jvn.jp/jp/JVN71877187/

概要

サイボウズ Garoon には、SQL インジェクションの脆弱性があります。結果として、当該製品にログイン可能な遠隔の第三者が、データベース内の情報を取得したり、改ざんしたりする可能性があります。
対象となるバージョンはは次のとおりです。

– サイボウズ Garoon 4.0.0 から 4.10.3 までのバージョン

この問題は、サイボウズ Garoon をサイボウズ株式会社が提供する修正済みのバージョンに更新することで解決します。詳細は、サイボウズ株式会社が提供する情報を参照してください。

関連文書(日本語)

サイボウズ株式会社

[CyVDB-2189]ポータルに関するSQLインジェクションの脆弱性

https://kb.cybozu.support/article/35975/

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-09-04」
https://www.jpcert.or.jp/wr/2019/wr193401.html