
お知らせ
2026.03.16GROWISECURITY
GROWI 脆弱性対応のお知らせ (JVN#46373837)
概要
弊社が提供している GROWI システムのv7.4.6より前のバージョンにおいて、OpenAI連携機能のAPIに安全でない直接オブジェクト参照(IDOR)の脆弱性が存在することが判明しました。
本脆弱性を悪用された場合、ログイン済みのユーザーが他のユーザーのAIアシスタントのスレッドやメッセージを閲覧・操作できる可能性があります。
v7.4.6 にて修正対応が完了しておりますので、該当するバージョンをご利用中の方はアップデートをお願いいたします。
セキュリティ脆弱性の詳細
CVE, JVN が公開している以下のセキュリティアドバイザリ
対策
- GROWI を v7.4.6 以降のバージョンにアップデートしてください。