| タイトル | サイボウズ ガルーンにおける複数の SQL インジェクションの脆弱性 |
|---|---|
| 概要 | サイボウズ ガルーンには、複数の SQL インジェクションの脆弱性が存在します。 サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンのページ送りリンクや API の処理には、SQL インジェクションの脆弱性が存在します。 なお、本脆弱性は JVN#60997973 とは異なる問題です。 |
| 想定される影響 | 当該製品にログイン可能なユーザによって、データベース内の情報を取得されたり、改ざんされたりする可能性があります。 |
| 対策 | [パッチを適用する] 開発者が提供する情報をもとに、対応するパッチを適用してください。 |
| 公表日 | 2014年1月28日0:00 |
| 登録日 | 2014年1月28日12:02 |
| 最終更新日 | 2014年1月30日14:20 |
| CVSS2.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:P/A:P |
| サイボウズ |
| サイボウズ ガルーン 3.7 Service Pack 2 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年01月28日] 掲載 [2014年01月30日] 参考情報:National Vulnerability Database (NVD) (CVE-2013-6930) を追加 参考情報:National Vulnerability Database (NVD) (CVE-2013-6931) を追加 |
2018年2月17日10:37 |
| 概要 | SQL injection vulnerability in the page-navigation implementation in Cybozu Garoon 2.0.0 through 2.0.6, 2.1.0 through 2.1.3, 2.5.0 through 2.5.4, 3.0.0 through 3.0.3, 3.5.0 through 3.5.5, and 3.7.x before 3.7.3 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2013-6929. |
|---|---|
| 公表日 | 2014年1月29日14:37 |
| 登録日 | 2021年1月26日15:48 |
| 最終更新日 | 2024年11月21日10:59 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:garoon:2.1:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp5:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.0:sp6:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:2.5.1:*:*:*:*:*:*:* | |||||
| 概要 | SQL injection vulnerability in the API in Cybozu Garoon 3.7.x before 3.7.3 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2013-6929. |
|---|---|
| 公表日 | 2014年1月29日14:37 |
| 登録日 | 2021年1月26日15:48 |
| 最終更新日 | 2024年11月21日10:59 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cybozu:garoon:3.7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cybozu:garoon:3.7.1:*:*:*:*:*:*:* | |||||