CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN) | ScanNetSecurity
2026.05.17(日)

CyberMail に複数の脆弱性、パッチ適用を呼びかけ(JVN)

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、サイバーソリューションズ株式会社が提供するCyberMail における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月11日、サイバーソリューションズ株式会社が提供するCyberMail における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。中華資安国際 郭榮智 氏、謝佳龍 氏が報告を行った。

影響を受けるシステムは次の通り。

CyberMail Ver.6 系
CyberMail Ver.7 系

これらの製品には、クロスサイトスクリプティング(CVE-2020-5540)、オープンリダイレクト(CVE-2020-5541)の脆弱性が存在する。

これらの製品に想定される影響は各脆弱性により異なるが、当該製品を使用しているユーザーのウェブブラウザ上で、任意のスクリプトを実行される(CVE-2020-5540)、細工されたURLにアクセスすることで、任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう(CVE-2020-5541)可能性がある。

JVNでは、開発者が提供する情報をもとにパッチを適用するか、ワークアラウンドを実施するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

    PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  4. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  5. 底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

    底なしのウサギの穴で発見したもの ~ 農業用トラクターから見えた IoT セキュリティの構造的問題

ランキングをもっと見る
PageTop