
お知らせ
2026.02.27GROWISECURITY
GROWI 脆弱性対応のお知らせ (JVN#XXXXXXXXX)
※CVE番号・謝辞・その他の情報はJVN公表後(近日中)に更新されます
概要
弊社が提供している GROWI システムのv7.4.6より前のバージョンにおいて、OpenAI連携機能のAPIに安全でない直接オブジェクト参照(IDOR)の脆弱性が存在することが判明しました。
本脆弱性を悪用された場合、ログイン済みのユーザーが他のユーザーのAIアシスタントのスレッドやメッセージを閲覧・操作できる可能性があります。
v7.4.6 にて修正対応が完了しておりますので、該当するバージョンをご利用中の方はアップデートをお願いいたします。
対策
- GROWI を v7.4.6 以降のバージョンにアップデートしてください。