サービスの品質向上にご協力いただいた皆様

cybozu.comサービスの品質向上にご協力いただき誠にありがとうございました。掲載をご承諾いただいた方を情報公開順にご紹介いたします。

謝辞の掲載条件

サイボウズは以下の場合、報告者の方のお名前を本ページに掲載します。

  • 報告者が報告した脆弱性情報を、Cy-SIRT が脆弱性として認定した場合
  • Cy-SIRT が脆弱性情報を評価中に、他の報告者の方から同一の脆弱性情報を報告いただいた場合
  • 報告者が報告した脆弱性情報が、既知の脆弱性であった場合

サイボウズは以下の場合、謝辞を掲載いたしません。

  • 報告者が報告した脆弱性情報が、公開済みの脆弱性情報だった場合
  • 報告者が報告した脆弱性情報が、過去に同一の報告者から報告を受けた脆弱性だった場合

有識者の方へ

cybozu.comサービスの脆弱性検証に関する考え方について

2017年

ご報告者様 ご報告いただいた問題
小勝純(@shhnjk)様
  • CyVDB-1386 Webサイトに関する問題
  • CyVDB-1423 Webサイトに関する問題
  • CyVDB-1476 サポート外ブラウザの挙動に起因する XSS の脆弱性
東内裕二(@yousukezan)様
  • CyVDB-1435 Webサイトに関する問題
Keisuke Shiroma 様
  • CyVDB-1042(URL
閏間 修一 様
  • CyVDB-1443(URL
諌山 貴由(三井物産 セキュアディレクション) 様
  • CyVDB-1437(URL
Masato Kinugawa 様
  • CyVDB-1489 クロスドメインポリシーファイルに関する問題
ixama 様
  • CyVDB-1488(URL

2016年

ご報告者様 ご報告いただいた問題
東内裕二(@yousukezan)様
  • CyVDB-1198(URL
  • CyVDB-1227 WP の脆弱性(CVE-2016-4567)に起因する XSS
  • CyVDB-1305
  • CyVDB-1306
  • CyVDB-1340(URL
  • CyVDB-1215 (URL
  • CyVDB-1196
  • CyVDB-1197
  • CyVDB-1199
馬場 将次 様
  • CyVDB-1139(URL
Maulik Shah (Net-X , HANS) 様
  • CyVDB-1242 Webサイトに関する問題
Harsha Vardhan(@hvboppana)様
  • CyVDB-1257 Webサイトに関する問題
  • CyVDB-1274 Webサイトに関する問題
  • CyVDB-1260 Webサイトに関する問題
  • CyVDB-1261 Webサイトに関する問題
  • CyVDB-1262 Webサイトに関する問題
  • CyVDB-1263 Webサイトに関する問題
  • CyVDB-1264 Webサイトに関する問題
  • CyVDB-1266 Webサイトに関する問題
  • CyVDB-1267 Webサイトに関する問題
  • CyVDB-1268 Webサイトに関する問題
  • CyVDB-1269 Webサイトに関する問題
  • CyVDB-1270 Webサイトに関する問題
  • CyVDB-1271 Webサイトに関する問題
  • CyVDB-1275 Webサイトに関する問題
小勝純(KDDIシンガポール ドバイ支店)様
  • CyVDB-1310 Webサイトに関する問題
  • CyVDB-1213(URL
  • CyVDB-1235(URL
  • CyVDB-1191
  • CyVDB-1312 Webサイトに関する問題
  • CyVDB-1318 Webサイトに関する問題
  • CyVDB-1320(URL
  • CyVDB-1321(URL
  • CyVDB-1322(URL
  • CyVDB-1323(URL
  • CyVDB-1324(URL
  • CyVDB-1348 Webサイトに関する問題
  • CyVDB-1350 Webサイトに関する問題
  • CyVDB-1351 Webサイトに関する問題
  • CyVDB-1179
  • CyVDB-1218(URL
  • CyVDB-1252(URL
  • CyVDB-1330(URL
閏間 修一 様
  • CyVDB-924(URL
  • CyVDB-1363(URL
  • CyVDB-1332(URL
  • CyVDB-1307
  • CyVDB-1381(URL
Keisuke Shiroma 様
  • CyVDB-1279(URL
Masato Kinugawa 様
  • CyVDB-1327 Webサイトに関する問題
  • CyVDB-1349(URL
  • CyVDB-1299(URL
  • CyVDB-1336(URL
  • CyVDB-1337(URL
  • CyVDB-1338(URL
  • CyVDB-1346(URL
  • CyVDB-1347(URL
安藤 美香 様
  • CyVDB-1221(URL
safedog.cn-security_lab 様
  • CyVDB-1375 Webサイトに関する問題
ixama 様
  • CyVDB-1202 (URL)
相模原 一翔(@J0nnyDEP) 様
  • CyVDB-1164 (URL)

2015年

ご報告者様 ご報告いただいた問題
東内裕二(@yousukezan)様
  • CyVDB-824 Webサイトに関する問題
  • CyVDB-943(URL
  • CyVDB-951 ブラウザの挙動に起因する XSSI の脆弱性
  • CyVDB-958 ブラウザの挙動に起因する XSSI の脆弱性
  • CyVDB-959 ブラウザの挙動に起因する XSSI の脆弱性
  • CyVDB-971 ブラウザの挙動に起因する XSSI の脆弱性
  • CyVDB-972 ブラウザの挙動に起因する XSSI の脆弱性
  • CyVDB-940(URL
  • CyVDB-941(URL
  • CyVDB-978(URL
  • CyVDB-930(URL
  • CyVDB-1112 cybozu.com Store のサインアップ URL の漏えい
  • CyVDB-934(URL
  • CyVDB-937(URL
  • CyVDB-952(URL
  • CyVDB-1144(URL
Koutrouss Naddara(@KoutroussNaddar)様
  • CyVDB-832 インフラに関する問題
  • CyVDB-841 Webサイトに関する問題
  • CyVDB-1064 Webサイトの設定における問題
  • CyVDB-1151 Webサイトの設定における問題
  • CyVDB-960 メールドメインの設定に関する問題
  • CyVDB-993 メールドメインの設定に関する問題
ななおく(@ooooooo_q)様
  • CyVDB-845 Webサイトに関する問題
小勝純(KDDIシンガポール ドバイ支店)様
  • CyVDB-907 Webサイトに関する問題
  • CyVDB-998(URL
  • CyVDB-791(URL
  • CyVDB-1060(URL
  • CyVDB-1116(URL
  • CyVDB-1117(URL
  • CyVDB-1124(URL
  • CyVDB-1126
  • CyVDB-1134(URL
  • CyVDB-987(URL
  • CyVDB-988(URL
  • CyVDB-1118(URL
  • CyVDB-960 メールドメインの設定に関する問題
  • CyVDB-993 メールドメインの設定に関する問題
  • CyVDB-994 メールドメインの設定に関する問題
  • CyVDB-1082 メールドメインの設定に関する問題
  • CyVDB-1083 メールドメインの設定に関する問題
  • CyVDB-1111 メールドメインの設定に関する問題
  • CyVDB-1136(URL
  • CyVDB-961(URL
  • CyVDB-1050(URL
  • CyVDB-1176(URL
  • CyVDB-1048(URL
  • CyVDB-1043(URL
  • CyVDB-1044(URL
  • CyVDB-1059
  • CyVDB-1127(URL
Masato Kinugawa 様
  • CyVDB-905(URL
  • CyVDB-954(URL
  • CyVDB-949(URL
  • CyVDB-1041(URL
  • CyVDB-906(URL
  • CyVDB-1115(URL
  • CyVDB-946(URL
  • CyVDB-948(URL
  • CyVDB-950(URL
  • CyVDB-1141(URL
  • CyVDB-945
  • CyVDB-1043(URL
  • CyVDB-1075(URL
  • CyVDB-1115(URL
閏間 修一 様
  • CyVDB-976 cybozu.com 運用基盤における環境設定の問題
  • CyVDB-956(URL
  • CyVDB-1043(URL
  • CyVDB-1006(URL
  • CyVDB-1148(URL
  • CyVDB-1149(URL
西尾素己(株式会社FFRI) 様
  • CyVDB-912 書式編集を使った編集画面における問題
  • CyVDB-913 書式編集を使った編集画面における問題
  • CyVDB-914 書式編集を使った編集画面における問題
  • CyVDB-915 書式編集を使った編集画面における問題
前川達樹 (ゲヒルン株式会社) 様
  • CyVDB-891(URL
  • CyVDB-892(URL
  • CyVDB-894(URL
  • CyVDB-893(URL
草野 一彦 様
  • CyVDB-909(URL
  • CyVDB-660(URL
  • CyVDB-1045(URL
  • CyVDB-1114(URL
  • CyVDB-1139(URL
  • CyVDB-910(URL
  • CyVDB-1166(URL
馬場 将次 様
  • CyVDB-999(URL
  • CyVDB-1041(URL
  • CyVDB-917(URL
  • CyVDB-992(URL
  • CyVDB-1040(URL
  • CyVDB-1061(URL
  • CyVDB-1078
浅井 健(@asai_ken)様
  • CyVDB-981 PHP の脆弱性(CVE-2015-4024)に起因するサービス運用妨害(DOS)の脆弱性(URL
  • CyVDB-973(URL
安田 雄也 様
  • CyVDB-1041(URL
  • CyVDB-1154(URL
கோபிநாத்(Gopinath) - மதுரை(Madurai) (@kgopinath6) 様
  • CyVDB-1045(URL
ixama 様
  • CyVDB-977(URL
諌山 貴由(三井物産 セキュアディレクション) 様
  • CyVDB-1000(URL
SmartRooms開発チーム(株式会社 内田洋行)様
  • CyVDB-1084(URL
ビバップ 様
  • CyVDB-1043(URL
  • CyVDB-1042(URL
ren_hx 様
  • CyVDB-997 サポート外ブラウザの挙動に起因する XSS の脆弱性
  • CyVDB-1077 サポート外ブラウザの挙動に起因する XSS の脆弱性
Keisuke Shiroma 様
  • CyVDB-1148(URL
  • CyVDB-1149(URL

2014年

ご報告者様 ご報告いただいた問題
浅井 健(@asai_ken) 様
  • CyVDB-797(URL
  • CyVDB-587(URL
  • CyVDB-562(URL
  • CyVDB-564(URL
  • CyVDB-576(URL
  • CyVDB-588(URL
  • CyVDB-589(URL
  • CyVDB-606(URL
  • CyVDB-855(URL
  • CyVDB-890
東内裕二(@yousukezan)様
  • CyVDB-688 Webサイトに関する問題
  • CyVDB-677(URL
  • CyVDB-720(URL
  • CyVDB-721(URL
  • CyVDB-477(URL
  • CyVDB-478(URL
  • CyVDB-774
  • CyVDB-771(URL
Maulik Shah(Net-X , HANS)様
  • CyVDB-612(URL
  • CyVDB-681 Webサイトに関する問題
  • CyVDB-581 Webサイトに関する問題
  • CyVDB-577 Webサイトに関する問題
  • CyVDB-748 Web サイトに関する問題
  • CyVDB-580 Web サイトに関する問題
  • CyVDB-764 Web サイトに関する問題
taku 様
  • CyVDB-574 Webサイトに関する問題
  • CyVDB-578 Webサイトに関する問題
கோபிநாத்(Gopinath) - மதுரை(Madurai) (@kgopinath6) 様
  • CyVDB-655 Webサイトに関する問題
  • CyVDB-610 Webサイトに関する問題
  • CyVDB-596 Webサイトに関する問題
  • CyVDB-573 インフラに関する問題
  • CyVDB-579 Webサイトに関する問題
  • CyVDB-656 Webサイトに関する問題
  • CyVDB-748 Web サイトに関する問題
  • CyVDB-700(URL
  • CyVDB-703(URL
  • CyVDB-582(URL
  • CyVDB-580 Web サイトに関する問題
Masato Kinugawa 様
  • URL
  • CyVDB-451(URL
  • CyVDB-463 Webサイトに関する問題
  • CyVDB-475 Webサイトに関する問題
  • CyVDB-476 Webサイトに関する問題
  • CyVDB-447(URL
  • CyVDB-479 インフラに関する問題
  • CyVDB-490 Webサイトに関する問題
  • CyVDB-462(URL
  • CyVDB-499(URL
  • CyVDB-501(URL
  • CyVDB-502(URL
  • CyVDB-536(URL
  • CyVDB-500(URL
  • CyVDB-643(URL
  • CyVDB-553(URL
  • CyVDB-555(URL
  • CyVDB-552 サポート外ブラウザの挙動に起因する XSS の脆弱性
  • CyVDB-489 Webサイトに関する問題
  • CyVDB-676(URL
  • CyVDB-477(URL
  • CyVDB-478(URL
  • CyVDB-786(URL
  • CyVDB-449(URL
  • CyVDB-450(URL
  • CyVDB-856 Webサイトに関する問題
  • CyVDB-576(URL
  • CyVDB-632(URL
  • CyVDB-666(URL
  • CyVDB-695(URL
  • CyVDB-859(URL
  • CyVDB-616(URL
  • CyVDB-663(URL
  • CyVDB-712(URL
  • CyVDB-787(URL
  • CyVDB-789(URL
  • CyVDB-791(URL
  • CyVDB-821(URL
  • CyVDB-711(URL
  • CyVDB-633(URL
  • CyVDB-692(URL
  • CyVDB-781(URL
  • CyVDB-782(URL
  • CyVDB-785(URL
  • CyVDB-792(URL
  • CyVDB-858(URL
  • CyVDB-800(URL
  • CyVDB-853(URL
  • CyVDB-1046(URL
ohesopp(@ohesopp)様
  • 弊社ネットワーク設定に関する問題
千田雅明(グリー株式会社) 様
  • CyVDB-470(URL
  • CyVDB-455(URL
  • CyVDB-474 Webサイトに関する問題
  • CyVDB-514 弊社ネットワーク設定に関する問題
  • CyVDB-516 インフラに関する問題
  • CyVDB-523(URL
  • CyVDB-430(URL
  • CyVDB-456(URL
  • CyVDB-457(URL
  • CyVDB-459(URL
  • CyVDB-512(URL
  • CyVDB-513(URL
  • CyVDB-524(URL
  • CyVDB-461(URL
  • CyVDB-458(URL
niwasaki 様
  • CyVDB-674(URL
  • CyVDB-628(URL
  • CyVDB-698(URL
  • CyVDB-701(URL
  • CyVDB-613(URL
  • CyVDB-661(URL
前川達樹(ゲヒルン株式会社) 様
  • CyVDB-575 オンラインデモサイトに関する問題
  • CyVDB-560(URL
ixama 様
  • CyVDB-565(URL
  • CyVDB-569(URL
  • CyVDB-551(URL
  • CyVDB-554(URL
  • CyVDB-557(URL
  • CyVDB-558(URL
  • CyVDB-559(URL
  • CyVDB-584(URL
  • CyVDB-595(URL
  • CyVDB-670(URL
  • CyVDB-671(URL
Koutrouss Naddara(@KoutroussNaddar)様
  • CyVDB-738 Webサイトに関する問題
  • CyVDB-747 Web サイトに関する問題
  • CyVDB-703(URL
  • CyVDB-741 Web サイトに関する問題
  • CyVDB-805 Webサイトに関する問題
  • CyVDB-812 Webサイトに関する問題
  • CyVDB-813 Webサイトに関する問題
mala 様
  • CyVDB-450(URL
  • CyVDB-678(URL
  • CyVDB-660(URL
草野 一彦 様
  • CyVDB-450(URL
  • CyVDB-549(URL
  • CyVDB-672(URL
閏間 修一 様
  • CyVDB-612(URL
  • CyVDB-778(URL
  • CyVDB-788(URL
福光 統武郁(株式会社ユービーセキュア VEXサポートグループ) 様
  • CyVDB-562(URL
  • CyVDB-564(URL
  • CyVDB-563(URL
ren_hx 様
  • CyVDB-697(URL
  • CyVDB-707(URL
  • CyVDB-710(URL
  • CyVDB-625(URL
  • CyVDB-634(URL
  • CyVDB-636(URL
小河哲之(abend@number3to4)様
  • CyVDB-619(URL
  • CyVDB-615(URL
  • CyVDB-617(URL
廣田一貴(慶應義塾大学)様
  • CyVDB-694(URL
  • CyVDB-713(URL
  • CyVDB-658(URL
長谷川陽介(ネットエージェント株式会社)様
  • CyVDB-677(URL
飯沼 翼(@llamakko_cafe)様
  • CyVDB-546(URL
  • CyVDB-549(URL
  • CyVDB-717 IEの脆弱性(CVE-2015-1703)に起因するXSS
諌山 貴由(三井物産 セキュアディレクション) 様
  • CyVDB-561(URL
Keita Haga 様
  • CyVDB-618(URL
辻雄介(@side_tana)様
  • CyVDB-618(URL

2013年

ご報告者様 ご報告いただいた問題
田所成久(株式会社神戸デジタル・ラボ) 様
ren_hx 様
岸谷隆久(@tkishiya)様
Masato Kinugawa 様
mala 様
小河哲之(abend@number3to4)様
高江洲 勲(@bbr_bbq)様
三井物産セキュアディレクション株式会社 望月 岳 様
バルテス株式会社 西尾素己 様
ななおく(@ooooooo_q)様
  • Webサイトに関する問題
浅井 健 様
niwasaki 様
ビバップ 様
  • CyVDB-383(URL
  • CyVDB-385(URL
ko-zu 様
  • CyVDB-364(URL
各務 祥一(株式会社インターネットイニシアティブ) 様
  • CyVDB-358(URL