Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-44608: サイボウズ リモートサービス 4 脆弱性に関するお知らせ | サイボウズからのお知らせ

Uncontrolled resource consumption vulnerability in Cybozu Remote Service 4.0.0 to 4.0.3 allows a remote authenticated attacker to consume huge storage space, which may result in a denial-of-service (DoS) condition.

CVE
#vulnerability#dos#auth

平素よりサイボウズ製品をご利用いただき誠にありがとうございます。
「サイボウズ リモートサービス」は、「4.0.4」のリリースに際して脆弱性を改修いたしました。
詳細につきましては、下記の不具合情報公開サイトよりご確認ください。

■ 脆弱性概要

  • 深刻度 緊急
    該当なし
  • 深刻度 重要
    該当なし
  • 深刻度 警告
    • CVSS v3 基本値:4.3
      [CyVDB-3033]ライセンスの管理に関するサービス運用妨害 (DoS) の脆弱性
      https://kb.cybozu.support/article/38236
  • 深刻度 注意
    該当なし

※サイボウズにおける脆弱性情報の取り扱いについて
サイボウズでは、脆弱性に対するオープンで標準的な評価手法である「CVSS」を用いて脆弱性を評価しており、CVSSにおける深刻度順に脆弱性情報をまとめております。

【お問い合わせ】

本件について、ご不明な点は以下のフォームよりお問い合わせください。
https://support.cybozu.info/remote/tech

サイボウズのお知らせ一覧に戻る

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda