サイボウズ株式会社からの情報
脆弱性識別番号:JVN#73182875
脆弱性タイトル:サイボウズ ガルーンにおける複数の脆弱性
ステータス:該当製品あり
以下の情報は、製品開発者から JVN に提供されたものです。
本脆弱性に関する詳細な情報につきましては、以下の弊社サイトにてご案内いたしております。
[CyVDB-1207]ユーザーの検索に関するSQLインジェクションの脆弱性
https://support.cybozu.com/ja-jp/article/9499
[CyVDB-1215]電話メモに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9570
[CyVDB-1225]スケジュールに関するクロスサイトスクリプティングの脆弱性
https://support.cybozu.com/ja-jp/article/9555
[CyVDB-1251]掲示板およびメッセージの機能を利用すると、CSRF対策用トークンを取得できる
https://support.cybozu.com/ja-jp/article/9647
[CyVDB-1276]ワークフローおよびマルチレポートに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9655
[CyVDB-1287]メールに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9660