サイボウズの複数製品にXSSなど4件の脆弱性

ITmediaエンタープライズより。昨年チームチドリでサイボウズラボに訪問したときに、福森さんが披露した脆弱性がようやく直ったみたいです。報告から修正まで1年かかっているので、対応に苦慮されたんでしょうか。
脆弱性の対応が遅いことによって、イントラにあるサイボウズにはそれほどリスクはないと思いますが、サイボウズASPサービスを利用しているユーザはそれなりのリスクを負うことになるでしょう。