公開日:2006/08/28 最終更新日:2006/08/28

JVN#31125599
サイボウズ Office 6 における情報漏洩の脆弱性

概要


サイボウズ Office 6 には、登録されているユーザおよびグループに関する情報が漏えいしてしまう脆弱性が存在します。

サイボウズ Office 6 には、いくつかのログイン方法が用意されており、インターネット向けのログイン方法として、ログイン名を直接入力する方法を選択することができます。しかし、このように設定していた場合でも、ユーザおよびグループに関する情報が漏えいしてしまいます。

影響を受けるシステム

  • サイボウズ Office 6.5(1.2) およびそれ以前

詳細情報

想定される影響


遠隔の第三者が登録ユーザ情報等を取得する可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
サイボウズ 該当製品あり 2006/08/28 サイボウズ の告知ページ

参考情報

  1. IPA
    「サイボウズ Office 6」における情報漏洩の脆弱性

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia