サイボウズ、サイボウズ Officeにサービス運用妨害の脆弱性を確認

  • 元記事:特定の条件を満たすCSVファイルを読み込むと、データベースが長時間ロックされてしまう【CyVDB-917】
  • HP:サイボウズ
  • 発表日時 2015/12/7

    サイボウズ Officeにサービス運用妨害の脆弱性が確認された。影響を受けるのはサイボウズ Office on cybozu.com、サイボウズ Office 10、サイボウズ Office 9で、特定の条件を満たすCSVファイルを読み込むと処理に時間がかかり、データベースが長時間ロックされる。この脆弱性が悪用されると、Officeのサービス運用を妨害される恐れがある。解決策として、サイボウズ Office 10.4.0が公開されておりアップデートによりこの脆弱性は解消される。