公開日:2006/08/28 最終更新日:2006/08/28
JVN#31125599
サイボウズ Office 6 における情報漏洩の脆弱性
サイボウズ Office 6 には、登録されているユーザおよびグループに関する情報が漏えいしてしまう脆弱性が存在します。
サイボウズ Office 6 には、いくつかのログイン方法が用意されており、インターネット向けのログイン方法として、ログイン名を直接入力する方法を選択することができます。しかし、このように設定していた場合でも、ユーザおよびグループに関する情報が漏えいしてしまいます。
- サイボウズ Office 6.5(1.2) およびそれ以前
遠隔の第三者が登録ユーザ情報等を取得する可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
サイボウズ | 該当製品あり | 2006/08/28 | サイボウズ の告知ページ |
-
IPA
「サイボウズ Office 6」における情報漏洩の脆弱性
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |