サイボウズ、サイボウズ ガルーンにオープンリダイレクトの脆弱性を確認

  • 元記事:[CyVDB-1023]スケジュールに関するOpen Redirectの脆弱性
  • HP:サイボウズ
  • 発表日時 2016/8/19

    サイボウズ ガルーンにオープンリダイレクトの脆弱性が確認された。影響を受けるのはサイボウズ ガルーン 4.0.0、4.0.1、4.0.2、4.0.3、4.2.0、4.2.1で、この脆弱性が悪用されると、細工されたURLへのアクセスにより意図しないサイトにリダイレクトをされる恐れがある。解決策として、サイボウズ ガルーン 4.2.2が公開されており、アップデートによりこの脆弱性は解消される。