014-006404

パッケージ版 サイボウズ Office

関心あり
0人の方が関心を示しています

カスタムアプリのスマートフォンやタブレット端末向けの表示で、標題にアクセス権がない場合でも、通知や通知項目に表示されてしまう。

種別
脆弱性
機能
  • カスタムアプリ
再現バージョン
  • 9.2.0
  • 9.2.1
改修バージョン
9.3.0
公開日
2013-04-12
更新日
2014-10-06

詳細

カスタムアプリのスマートフォンやタブレット端末向けの表示で、標題にアクセス権がない場合でも、通知や通知項目に表示されてしまう脆弱性です。

 

攻撃者がこの脆弱性を利用することで、カスタムアプリのスマートフォンやタブレット端末向けの表示の通知や通知項目で、アクセス権のない標題が閲覧され、悪用される可能性があります。

回避/対応方法

【回避方法】


次のバージョンの製品で本現象を改修しています。バージョンアップを検討してください。

  • バージョン 9.3.0のサイボウズ Office