「サイボウズ ガルーン」に複数の脆弱性
ブロードバンド
セキュリティ
-
コスパ最強の“手のひらサイズ”ミニPC「GT13 Pro 2025 Edition」「A5 2025 Edition」がGEEKOMから登場!
-
バーコード処理用ActiveXコントロールに複数の脆弱性
-
Androidアプリと産業用制御システムの脆弱性に注目
「サイボウズ ガルーン 3.7 Service Pack 2 およびそれ以前」には、ページ送りリンクやAPIの処理が原因でSQLインジェクションの脆弱性(CVE-2013-6930、CVE-2013-6931)が存在する。この脆弱性が悪用されると、当該製品にログイン可能なユーザによって、データベース内の情報を取得されたり改ざんされる可能性がある。JVNでは、開発者が提供する情報をもとに対応するパッチを適用するよう呼びかけている。
「サイボウズ ガルーン」に複数の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》