2025年12月8日
脆弱性
2025年12月8日
脆弱性
当社製品をご愛顧いただきまして、誠にありがとうございます。
GroupSessionに以下脆弱性が判明いたしました。
最新版GroupSessionへのバージョンアップをご検討いただけますようお願い申し上げます。
お客様に大変ご迷惑をおかけしますことを深くお詫び申し上げます。何卒ご理解とご協力を賜りますようお願い申し上げます。
影響範囲
| 概要情報 | 脆弱性がもたらす脅威 |
|---|---|
|
細⼯されたページやURLにアクセスした場合、 |
|
| SQLインジェクション(CWE-89) |
当該製品にログインしたユーザによって、 |
| クロスサイトリクエストフォージェリ(CWE-352) |
細⼯されたページにアクセスした場合、意図していない操作をさせられる。 |
| ユーザ識別情報操作による権限チェック回避(CWE-639) |
当該製品にログインしたユーザによって、回覧板のメモを改ざんされる。 |
影響範囲
| 概要情報 | 脆弱性がもたらす脅威 |
|---|---|
|
細⼯されたページやURLにアクセスした場合、 |
|
| 安全ではない初期設定(CWE-1188) |
細⼯されたURLにアクセスすることで、任意のウェブサイトにリダイレクトされる。 |
対処方法
最新版GroupSessionへバージョンアップをしてください。
最新のGroupSessionをダウンロード(無料版)
※byCloudはすでに対応済みです。
注意
対象機能、再現手順は攻撃につながる恐れがあるため、公開はしていません。
お問い合わせ窓口
GroupSessionサポート
メールアドレス:gsession@sjts.co.jp
受付時間:9:00 – 18:00
※参考
・CWE-79
https://jvndb.jvn.jp/
・CWE-89
https://jvndb.jvn.jp/
・CWE-352
https://jvndb.jvn.jp/
・CWE-639
https://jvndb.jvn.jp/
・CWE-1188
https://jvndb.jvn.jp/