[English]
|
JVNDB-2021-000073
|
サイボウズ Garoon に複数の脆弱性
|
サイボウズ株式会社が提供するサイボウズ Garoon には、次の複数の脆弱性が存在します。
・[CyVDB-1782]スケジュールに関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20753
・[CyVDB-2029]ワークフローに関する不適切な入力確認の脆弱性 (CWE-20) - CVE-2021-20754
・[CyVDB-2071]ポータルに関する閲覧制限回避の脆弱性 (CWE-264) - CVE-2021-20755
・[CyVDB-2085]アドレス帳に関する閲覧制限回避の脆弱性 (CWE-264) - CVE-2021-20756
・[CyVDB-2092]メールに関する操作制限回避の脆弱性 (CWE-264) - CVE-2021-20757
・[CyVDB-2099]メッセージに関するクロスサイトリクエストフォージェリの脆弱性 (CWE-352) - CVE-2021-20758
・[CyVDB-2103]掲示板に関する操作制限回避の脆弱性 (CWE-264) - CVE-2021-20759
・[CyVDB-2234]ユーザー情報に関する不適切な入力確認の脆弱性 (CWE-20) - CVE-2021-20760
・[CyVDB-2245][CyVDB-2374]メールに関する不適切な入力確認の脆弱性 (CWE-20) - CVE-2021-20761
・[CyVDB-2283]メールに関する不適切な入力確認の脆弱性 (CWE-20) - CVE-2021-20762
・[CyVDB-2368]ポータルに関する操作制限回避の脆弱性 (CWE-264) - CVE-2021-20763
・[CyVDB-2388]ファイル添付に関する不適切な入力確認の脆弱性 (CWE-20) - CVE-2021-20764
・[CyVDB-2406]掲示板に関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20765
・[CyVDB-2407]メッセージに関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20766
・[CyVDB-2446]全文検索に関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20767
・[CyVDB-2448]スケジュールとマルチレポートに関する操作制限回避の脆弱性 (CWE-264) - CVE-2021-20768
・[CyVDB-2568]掲示板に関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20769
・[CyVDB-2659]メッセージに関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20770
・[CyVDB-2193]メールの一部機能に関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20771
・[CyVDB-2479]掲示板に関する掲示タイトル漏洩の脆弱性 (CWE-264) - CVE-2021-20772
・[CyVDB-2755]意図せずワークフローの経路情報が削除される脆弱性 - CVE-2021-20773
・[CyVDB-2766]メールの一部機能に関するクロスサイトスクリプティングの脆弱性 (CWE-79) - CVE-2021-20774
・[CyVDB-2903]コメントの宛先に関する情報漏洩の脆弱性 (CWE-20) - CVE-2021-20775
CVE-2021-20753
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: Masato Kinugawa 氏
CVE-2021-20755, CVE-2021-20764, CVE-2021-20765, CVE-2021-20766
これらの脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: 東内 裕二 氏
CVE-2021-20760, CVE-2021-20761, CVE-2021-20767
これらの脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: 三井物産セキュアディレクション 米山 俊嗣 氏
CVE-2021-20771
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: 平澤 蓮 氏
CVE-2021-20754, CVE-2021-20756, CVE-2021-20757, CVE-2021-20758, CVE-2021-20759, CVE-2021-20762, CVE-2021-20763, CVE-2021-20768, CVE-2021-20769, CVE-2021-20770, CVE-2021-20772, CVE-2021-20773, CVE-2021-20774, CVE-2021-20775
これらの脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
|
CVSS v3 による深刻度 基本値: 5.4 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 低
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): 低
- 可用性への影響(A): 低
CVSS v2 による深刻度 基本値: 5.5 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): 部分的
※上記は、CVE-2021-20773の評価になります。
|
CVSS v3 による深刻度
基本値:
5.4 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
3.5 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 中
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20753の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20754の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 低
-
完全性への影響(I): なし
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): 部分的
-
完全性への影響(I): なし
-
可用性への影響(A): なし
※上記は、CVE-2021-20755の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 低
-
完全性への影響(I): なし
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): 部分的
-
完全性への影響(I): なし
-
可用性への影響(A): なし
※上記は、CVE-2021-20756の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20757の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
2.6 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 高
-
攻撃前の認証要否: 不要
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20758の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20759の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20760の評価になります。
|
CVSS v3 による深刻度
基本値:
4.1 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 高
-
利用者の関与: 不要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20761の評価になります。
|
CVSS v3 による深刻度
基本値:
5.0 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20762の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20763の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 低
-
完全性への影響(I): なし
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
2.6 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 高
-
攻撃前の認証要否: 不要
-
機密性への影響(C): 部分的
-
完全性への影響(I): なし
-
可用性への影響(A): なし
※上記は、CVE-2021-20764の評価になります。
|
CVSS v3 による深刻度
基本値:
6.1 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
2.6 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 高
-
攻撃前の認証要否: 不要
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20765の評価になります。
|
CVSS v3 による深刻度
基本値:
6.1 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
2.6 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 高
-
攻撃前の認証要否: 不要
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20766の評価になります。
|
CVSS v3 による深刻度
基本値:
5.4 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
3.5 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 中
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20767の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20768の評価になります。
|
CVSS v3 による深刻度
基本値:
5.4 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
3.5 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 中
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20769の評価になります。
|
CVSS v3 による深刻度
基本値:
5.4 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
3.5 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 中
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20770の評価になります。
|
CVSS v3 による深刻度
基本値:
6.1 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
2.6 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 高
-
攻撃前の認証要否: 不要
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20771の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 低
-
完全性への影響(I): なし
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): 部分的
-
完全性への影響(I): なし
-
可用性への影響(A): なし
※上記は、CVE-2021-20772の評価になります。
|
CVSS v3 による深刻度
基本値:
5.4 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): 低
-
完全性への影響(I): 低
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
3.5 (注意)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 中
-
攻撃前の認証要否: 単一
-
機密性への影響(C): なし
-
完全性への影響(I): 部分的
-
可用性への影響(A): なし
※上記は、CVE-2021-20774の評価になります。
|
CVSS v3 による深刻度
基本値:
4.3 (警告) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 低
-
完全性への影響(I): なし
-
可用性への影響(A): なし
CVSS v2 による深刻度基本値:
4.0 (警告)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 単一
-
機密性への影響(C): 部分的
-
完全性への影響(I): なし
-
可用性への影響(A): なし
※上記は、CVE-2021-20775の評価になります。
|
|
サイボウズ
- サイボウズ ガルーン 4.0.0 から 5.0.2 まで ([CyVDB-1782]、[CyVDB-2029]、[CyVDB-2071]、[CyVDB-2085]、[CyVDB-2092]、[CyVDB-2099]、[CyVDB-2234]、[CyVDB-2245]、[CyVDB-2283]、[CyVDB-2368]、[CyVDB-2374]、[CyVDB-2388]、[CyVDB-2406]、[CyVDB-2407]、[CyVDB-2446]、[CyVDB-2448])
- サイボウズ ガルーン 4.6.0 から 5.0.2 まで ([CyVDB-2103]、[CyVDB-2568]、[CyVDB-2659])
- サイボウズ ガルーン 4.0.0 から 5.5.0 まで ([CyVDB-2193]、[CyVDB-2755]、[CyVDB-2766])
- サイボウズ ガルーン 4.10.0 から 5.5.0 まで ([CyVDB-2479]、[CyVDB-2903])
|
|
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
・[CyVDB-1782]、[CyVDB-2193]、[CyVDB-2406]、[CyVDB-2407]、[CyVDB-2446]、[CyVDB-2568]、[CyVDB-2659]、[CyVDB-2766]:
当該製品にログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される
・[CyVDB-2029]:
当該製品にログイン可能なユーザによって、本来操作権限のないワークフローに関するデータを改ざんされる
・[CyVDB-2071]:
当該製品にログイン可能なユーザによって、本来閲覧権限のないポータルに関するデータを窃取される
・[CyVDB-2085]:
当該製品にログイン可能なユーザによって、本来閲覧権限のないアドレス帳に関するデータを窃取される
・[CyVDB-2092]、[CyVDB-2283]:
当該製品にログイン可能なユーザによって、本来操作権限のないメールに関するデータを改ざんされる
・[CyVDB-2099]:
当該製品に管理者権限でログインした状態のユーザが、細工されたページにアクセスした場合、意図しない操作をさせられる
・[CyVDB-2103]:
当該製品にログイン可能なユーザによって、本来操作権限のない掲示板に関するデータを改ざんされる
・[CyVDB-2234]:
当該製品にログイン可能なユーザによって、本来操作権限のないユーザー情報に関するデータを改ざんされる
・[CyVDB-2245]、[CyVDB-2374]:
当該製品に管理者権限でログイン可能なユーザによって、本来操作権限のないメールに関するデータを改ざんされる
・[CyVDB-2368]:
当該製品にログイン可能なユーザによって、本来操作権限のないポータルに関するデータを改ざんされる
・[CyVDB-2388]:
遠隔の第三者によって、ファイル添付に関するデータを窃取される
・[CyVDB-2448]:
当該製品にログイン可能なユーザによって、本来操作権限のないスケジュールおよびマルチレポートに関するデータを削除される
・[CyVDB-2479]:
当該製品にログイン可能なユーザによって、本来閲覧権限のない掲示板のタイトル情報を窃取される
・[CyVDB-2755]:
当該製品にログイン可能なユーザによって、ワークフローの経路情報が削除される
・[CyVDB-2903]:
当該製品にログイン可能なユーザによって、スペースとメッセージにおけるコメントの宛先情報を窃取される
|
[アップデートする]
開発者が提供する情報をもとに、最新版へアップデートしてください。
|
サイボウズ
|
- 不適切な入力確認(CWE-20) [IPA評価]
- クロスサイトスクリプティング(CWE-79) [IPA評価]
- 認可・権限・アクセス制御(CWE-264) [IPA評価]
- クロスサイトリクエストフォージェリ(CWE-352) [IPA評価]
|
- CVE-2021-20753
- CVE-2021-20754
- CVE-2021-20755
- CVE-2021-20756
- CVE-2021-20757
- CVE-2021-20758
- CVE-2021-20759
- CVE-2021-20760
- CVE-2021-20761
- CVE-2021-20762
- CVE-2021-20763
- CVE-2021-20764
- CVE-2021-20765
- CVE-2021-20766
- CVE-2021-20767
- CVE-2021-20768
- CVE-2021-20769
- CVE-2021-20770
- CVE-2021-20771
- CVE-2021-20772
- CVE-2021-20773
- CVE-2021-20774
- CVE-2021-20775
|
- JVN : JVN#54794245
- National Vulnerability Database (NVD) : CVE-2021-20753
- National Vulnerability Database (NVD) : CVE-2021-20754
- National Vulnerability Database (NVD) : CVE-2021-20755
- National Vulnerability Database (NVD) : CVE-2021-20756
- National Vulnerability Database (NVD) : CVE-2021-20757
- National Vulnerability Database (NVD) : CVE-2021-20758
- National Vulnerability Database (NVD) : CVE-2021-20759
- National Vulnerability Database (NVD) : CVE-2021-20760
- National Vulnerability Database (NVD) : CVE-2021-20761
- National Vulnerability Database (NVD) : CVE-2021-20762
- National Vulnerability Database (NVD) : CVE-2021-20763
- National Vulnerability Database (NVD) : CVE-2021-20764
- National Vulnerability Database (NVD) : CVE-2021-20765
- National Vulnerability Database (NVD) : CVE-2021-20766
- National Vulnerability Database (NVD) : CVE-2021-20767
- National Vulnerability Database (NVD) : CVE-2021-20768
- National Vulnerability Database (NVD) : CVE-2021-20769
- National Vulnerability Database (NVD) : CVE-2021-20770
- National Vulnerability Database (NVD) : CVE-2021-20771
- National Vulnerability Database (NVD) : CVE-2021-20772
- National Vulnerability Database (NVD) : CVE-2021-20773
- National Vulnerability Database (NVD) : CVE-2021-20774
- National Vulnerability Database (NVD) : CVE-2021-20775
|
- [2021年08月02日]
掲載
- [2022年05月24日]
概要:内容を更新
|