「サイボウズ ガルーン」に複数の深刻な脆弱性、アップデートを呼びかけ(IPA)
IPAは、「サイボウズ ガルーン」における複数の脆弱性の対策について注意喚起を発表した。
脆弱性と脅威
セキュリティホール・脆弱性
影響を受けるバージョンは、「サイボウズ ガルーン 3.0.0 から 4.0.3 まで」となっており、任意のPHPコードが実行される複数の脆弱性、LDAPインジェクションの脆弱性ともに深刻度は「III(危険)」とされている。IPAでは、悪用された場合の影響が大きい脆弱性であるため、できるだけ早急に開発者が提供する情報をもとに、パッチを適用するよう呼びかけている。なお本脆弱性は、開発者が利用者への周知のために、開発者自らが届出を行ったという。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/