| CNNVD-ID编号 | CNNVD-201904-1228 | CVE编号 | CVE-2019-5934 |
| 发布时间 | 2019-04-25 | 更新时间 | 2020-04-29 |
| 漏洞类型 | SQL注入 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Cybozu Garoon是日本才望子(Cybozu)公司的一套门户型OA办公系统。该系统提供门户、E-mail、书签、日程安排、公告栏、文件管理等功能。
Cybozu Garoon 4.0.0版本至4.10.0版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://cybozu.co.jp/
来源:kb.cybozu.support
来源:jvn.jp
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2019/JVNDB-2019-000023.html
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2020/JVNDB-2020-003896.html
暂无