漏洞概述 漏洞名称: GROWIにおけるアクセス制限不備の脆弱性 CVE编号: CVE-2026-100727 CVSS评分: 6.9 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N) 描述: 株式会社GROWI提供的GROWI存在访问控制不足的漏洞。 影响范围 受影响系统: GROWI v7.5.5之前的版本 特定条件: 当文件的上传方法设置为“Local”时,才会受到此漏洞的影响。 潜在影响: 未认证的第三方可能读取到产品中保存的非公开页面的文件。 修复方案 更新版本: 升级到GROWI v7.5.5或更高版本。 开发者信息: 开发者提供的信息表明,最新版本已修复此漏洞。 参考信息 JVN ID: JVN#24352487 发布日期: 2026年10月5日 最终更新日期: 2026年10月5日 相关链接: - JVN - JPCERT/CC - CERT Advisory - CPNI Advisory - TRnates - CVE - JVN iPedia 其他信息 版权声明: Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.