Skip to content

Instantly share code, notes, and snippets.

@yujitounai
Last active December 19, 2018 23:49
Show Gist options
  • Save yujitounai/5f018afa654632b8dc0d713989872d22 to your computer and use it in GitHub Desktop.
Save yujitounai/5f018afa654632b8dc0d713989872d22 to your computer and use it in GitHub Desktop.
サイボウズのバグバウンティで仕様だって言われたやつ

全体

タブナビング

(https://github.com/cybozu/bugbounty/blob/master/scope/Tabnabbing.md)

CSV Excel Macro Injection(CEMI)

(https://github.com/cybozu/bugbounty/blob/master/scope/CEMI.md)

Cross Site Port Attack (XSPA)

(https://github.com/cybozu/bugbounty/blob/master/scope/XSPA.md)

フルパスの漏えい

内部サーバーのIPアドレス

(https://github.com/cybozu/bugbounty/blob/master/scope/SensitiveDataExposure.md)

個々のアプリ

共通管理

  • サイボウズOfficeしか使えない権限のユーザーがサイボウズOfficeに設定されない項目が閲覧できる

ガルーン

  • RSSリーダーのサーバー内のファイルの列挙(file:///etc/apsswd)
  • デフォルトのAdministratorアカウントが非公開スペースにアクセスできる

kintone

  • スペースの書き込みでimgタグが埋め込める
  • 権限のないユーザーが、制限スペースのファイルにアクセスできる
  • モバイル版 SDカードにログが書き出される

Office

各アプリケーションの使用を無効にする場合 URLから直接アクセスする場合は、無効にしたアプリケーションでもアクセスできます。

  • システム管理者の権限を持つユーザーが、URLを変更することで掲示開始待ち中の掲示をファイルに出力することができる

Liveモバイル版

  • CONSUMER_SECRETが見える
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment