サイボウズ ガルーン- 複数の SQL インジェクションの脆弱性

PCソフト サーバーソフト 脆弱性

サイボウズ ガルーンには、複数の SQL インジェクションの脆弱性が存在します。

サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンのページ送りリンクや API の処理には、SQL インジェクションの脆弱性が存在します。


【影響を受けるシステム】

サイボウズ

  • サイボウズ ガルーン 3.7 Service Pack 2 およびそれ以前

 

【想定される影響】

当該製品にログイン可能なユーザによって、データベース内の情報を取得されたり、改ざんされたりする可能性があります。


【対策方法】

開発者が提供する情報をもとに、対応するパッチを適用してください。