公開日: 2017/02/20  最終更新日: 2017/02/20

サイボウズ株式会社からの情報

脆弱性識別番号:JVN#73182875
脆弱性タイトル:サイボウズ ガルーンにおける複数の脆弱性
ステータス:該当製品あり

以下の情報は、製品開発者から JVN に提供されたものです。

本脆弱性に関する詳細な情報につきましては、以下の弊社サイトにてご案内いたしております。

[CyVDB-1207]ユーザーの検索に関するSQLインジェクションの脆弱性
https://support.cybozu.com/ja-jp/article/9499

[CyVDB-1215]電話メモに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9570

[CyVDB-1225]スケジュールに関するクロスサイトスクリプティングの脆弱性
https://support.cybozu.com/ja-jp/article/9555

[CyVDB-1251]掲示板およびメッセージの機能を利用すると、CSRF対策用トークンを取得できる
https://support.cybozu.com/ja-jp/article/9647

[CyVDB-1276]ワークフローおよびマルチレポートに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9655

[CyVDB-1287]メールに関する操作制限回避の脆弱性
https://support.cybozu.com/ja-jp/article/9660