セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品

その他製品

トップページ > その他製品 

発見された脆弱性の内容

2008.7.14 ファイルのダウンロードに関する脆弱性【CY08-04-002】
対象製品に サイボウズ コラボレックス を追加しました。
2008.7.14 HTTPヘッダ・インジェクションの脆弱性 【CY07-07-003】
対象製品に サイボウズ コラボレックス を追加しました。
2008.7.14 クロスサイトリクエストフォージェリ(CSRF)の脆弱性 【CY07-12-001】
対象製品に サイボウズ コラボレックス を追加しました。
2007.8.31 HTTPヘッダ・インジェクションの脆弱性 【CY07-07-003】
悪意のある第三者がこの脆弱性を利用することで以下のような現象を引き起こす可能性があります。
・任意のCookie発行
・キャッシュサーバのキャッシュ汚染
・クロスサイトスクリプティングを発生させ任意のスクリプトの実行
2007.8.31 クロスサイトスクリプティングの脆弱性 【CY07-07-001】
悪意のある第三者がこの脆弱性を利用した場合、ユーザのブラウザ上で悪意あるスクリプトを実行される可能性があります。
2006.12.1 ユーザーリストが取得できる脆弱性 【CY06-09-001】の内容を修正しました。
Share360 シンク について追加しました。
2006.9.1 ユーザーリストが取得できる脆弱性 【CY06-09-001】
悪意のある第三者がこの脆弱性を利用した不正アクセスを行った場合、製品をインストールしたサーバーからユーザーリストを取得される可能性があります。
2006.9.1 ディレクトリ トラバーサルの脆弱性 【CY06-08-002】の内容を修正しました。
悪意のあるユーザーが → 悪意のある第三者が
2006.8.25 ディレクトリ トラバーサルの脆弱性 【CY06-08-002】
悪意のある第三者がこの脆弱性を利用した不正アクセスを行った場合、製品をインストールしたサーバーからファイルをダウンロードされる可能性があります。

※サポート期間が終了している製品は メンテナンス対象外のため、脆弱性による影響範囲は未確認となっております。

セキュリティサイトトップOfficeガルーンデヂエメールワイズドットセールスリモートサービスその他製品