サイボウズ、サイボウズ GaroonにSQLインジェクションの脆弱性を確認

  • 元記事:パッケージ版 Garoon 脆弱性に関するお知らせ
  • HP:サイボウズ
  • 発表日時 2018/6/29

    サイボウズ GaroonにSQLインジェクションの脆弱性が確認された。影響を受けるのはサイボウズ Garoon 3.5.0 から 3.7.5 及び 4.0.2から4.6.2までのバージョンで、この脆弱性が悪用されると、任意のSQL コマンドを実行される恐れがある。解決策としてサイボウズ Garoon 4.6.3が公開されており、アップデートによりこの脆弱性は解消される。