第三者機関による脆弱性診断を行いました

2020.2.19

Re:lationにおきまして、第三者機関による脆弱性診断を行いました。診断の結果、下記となりましたことをお知らせいたします。

  • Webアプリケーション診断
    • XSS脆弱性により通常ユーザがマネージャなど他のユーザ権限を取得し得るとの指摘がありました。(指摘レベル High)
    • その他、指摘レベル Medium が2件ありました。
  • プラットホーム診断
    • 脆弱性にかかる指摘事項はありませんでした。

指摘された問題はすでに修正済みです。

Recent Posts

  • 2023.3.16

    一部のアドレスが不正アクセスを受け、スパムメールの送信に利用された件について

  • 2022.8.10

    特定状況下において発生するメール本文の不具合

  • 2021.12.15

    Apache Log4j の脆弱性対策について

  • 2021.11.18

    顧客対応クラウド『Re:lation(リレーション)』の インゲージ 、ISO/IEC 27017:2015に基づくISMSクラウドセキュリティの国際規格認証「ISO 27017」を取得

  • 2021.7.9

    顧客対応クラウド『Re:lation(リレーション)』がMFA(多要素認証)機能を追加。フリープラン含む全ユーザが無料で利用可能。