contact header

お知らせ

2026.02.27GROWISECURITY

GROWI 脆弱性対応のお知らせ (JVN#XXXXXXXXX)

※CVE番号・謝辞・その他の情報はJVN公表後(近日中)に更新されます

概要

弊社が提供している GROWI システムのv7.4.6より前のバージョンにおいて、OpenAI連携機能のAPIに安全でない直接オブジェクト参照(IDOR)の脆弱性が存在することが判明しました。

本脆弱性を悪用された場合、ログイン済みのユーザーが他のユーザーのAIアシスタントのスレッドやメッセージを閲覧・操作できる可能性があります。

v7.4.6 にて修正対応が完了しておりますので、該当するバージョンをご利用中の方はアップデートをお願いいたします。

対策

  • GROWI を v7.4.6 以降のバージョンにアップデートしてください。

アップデート版の入手場所

関連ページ