「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) | ScanNetSecurity
2026.02.26(木)

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月20日、サイボウズ株式会社が提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは6.3。CVE-2017-2091は東内裕二氏が報告、それ以外は開発者が報告した。

「サイボウズ ガルーン 3.0.0 から 4.2.3 まで」には、SQLインジェクション(CVE-2017-2090)、電話メモ機能におけるアクセス制限不備(CVE-2017-2091)、クロスサイトスクリプティング(CVE-2017-2092)、情報漏えい(CVE-2017-2093)、ワークフローおよびマルチレポート機能におけるアクセス制限不備(CVE-2017-2094)、メール機能におけるアクセス制限不備(CVE-2017-2095)の脆弱性が存在する。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  2. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

  3. マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

    マイナビが利用するクラウドサービスに不正アクセス、ユーザー及び取引先担当者の個人情報が流出した可能性

  4. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  5. 会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

    会長社長が報酬1割自主返納、元従業員が社外秘含むメールを社外に無断転送 ~ 約5年 65社 295件

ランキングをもっと見る
PageTop