001-008097
リマインダーの通知をクリックすると、セッションが無効になり、エラー(FW00043)が発生する場合がある。
- 種別
- 不具合
- 機能
-
- リマインダー for ガルーン
- 再現バージョン
-
- 3.7.3
- 3.7.4
- 3.7.5
- 改修バージョン
- 公開日
- 2014-06-12
- 更新日
- 2014-12-05
詳細
【準備】
- ユーザーを追加します。
例:
- ユーザー1
- ユーザー2
- ユーザー1で、リマインダー for ガルーンを設定します。
【再現手順】
- ユーザー2でアプリケーション画面にログインし、[メッセージ] > [メッセージを送る]の順にクリックします。
- 宛先にユーザー1を指定し、[送信する]をクリックします。
例:
-----------------
標題:メッセージ1
宛先:ユーザー1
----------------- - ユーザー1でアプリケーション画面にログインし、[メッセージ] > [メッセージを送る]の順にクリックします。
- ユーザー1で、リマインダー for ガルーンを起動します。
- リマインダー for ガルーンの通知から[メッセージ1]をクリックします。
補足:
- 手順3とは別のウィンドウまたはタブで「メッセージ1の詳細」画面が表示されることを確認します。
- 手順3とは別のウィンドウまたはタブで「メッセージ1の詳細」画面が表示されることを確認します。
- 手順3のウィンドウまたはタブに戻ります。
- 標題と宛先を入力し、[送信する]をクリックします。
→現象発生:
セッションが無効となっていて、次のエラーが発生します。
---------
エラー (FW00043)
ページを表示できません。
原因
不正なリクエストが行われた可能性があります。
---------
補足:
- 「メッセージの作成」以外の画面で登録、変更、削除の操作を行った場合も現象が発生する場合があります。
- バージョン 3.7.3のガルーンでは、次の記事に添付されたパッチプログラムを適用していた場合にのみ、現象が発生します。
- セッション管理不備の脆弱性
https://kb.cybozu.support/article/31490/
- セッション管理不備の脆弱性
回避/対応方法
【回避方法】
リマインダー for ガルーンの代わりに、Cybozu Desktopを使用します。
【対応方法】
Webブラウザーの[戻る]ボタン、またはBackspaceキーを使用して前の画面に遷移します。
------------------------------------------------------------
【更新履歴】
2014/12/05 バージョン情報を更新しました。