サイボウズ株式会社が提供するサイボウズ Office の CGI 環境変数の表示ページには、情報漏えいの脆弱性が存在します。 セッション情報を保持している Cookie には httponly 属性が付与されており、その値を JavaScript コードから取得することは通常できません。しかし、CGI 環境変数の表示ページでは環境変数に格納された Cookie の値が表示されるため、何らかの方法...
関連キーワード
関連記事
ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年06月25日)
JVN
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...