サイボウズ Officeにトークン流出の脆弱性が確認された。影響を受けるのはサイボウズ Office on cybozu.com、サイボウズ Office 10、サイボウズ Office 9で、製品内の特定の機能の利用によりCSRF対策用のトークンの流出が可能になる。この脆弱性が悪用されると、情報漏えいしたトークンが盗取され、更に攻撃に悪用される恐れがある。解決策としてサイボウズ Office 10.4.0へアップデートすることでこの脆弱性は解消される。
サイボウズ Officeにトークン流出の脆弱性が確認された。影響を受けるのはサイボウズ Office on cybozu.com、サイボウズ Office 10、サイボウズ Office 9で、製品内の特定の機能の利用によりCSRF対策用のトークンの流出が可能になる。この脆弱性が悪用されると、情報漏えいしたトークンが盗取され、更に攻撃に悪用される恐れがある。解決策としてサイボウズ Office 10.4.0へアップデートすることでこの脆弱性は解消される。