オリーブデザインの複数のソフトに脆弱性、開発終了のため使用停止を(JVN) | ScanNetSecurity
2024.08.02(金)

オリーブデザインの複数のソフトに脆弱性、開発終了のため使用停止を(JVN)

IPAおよびJPCERT/CCは、オリーブデザインが提供していた「Olive Blog」「Olive Diary DX」「WEB SCHEDULE」にXSSの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、オリーブデザインが提供していた「Olive Blog」「Olive Diary DX」「WEB SCHEDULE」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは6.1。Olive Blogの脆弱性は植木修也氏が報告した。

「Olive Blog」「Olive Diary DX」「WEB SCHEDULE」には、パラメータの処理が原因でXSSの脆弱性(CVE-2016-7839、CVE-2016-7841、CVE-2016-7840)が存在する。この脆弱性が悪用されると、ユーザのWebブラウザ上で任意のスクリプトを実行される可能性がある。JVNでは、「Olive Blog」「Olive Diary DX」「WEB SCHEDULE」は開発および配布がすでに終了しているため、使用を停止するよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

    Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

  2. カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

    カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

  3. 国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

    国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

  4. エレコム製無線LANルータに複数の脆弱性

  5. FFRI AMCにOSコマンドインジェクションの脆弱性

  6. 「当然ながらこのようなことをする文春記者はおりません」~ 記者を騙り殺害予告 後を絶たぬなりすましメール

  7. SKYSEA Client View に複数の脆弱性、ラック北原氏他 報告

  8. 警察庁とNISC、DDoS 攻撃に注意喚起

  9. サイボウズ Garoon に XSS の脆弱性

  10. センチュリー・システムズ製 FutureNet NXRシリーズ、VXRシリーズおよび WXRシリーズに複数の脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×