LuxCal Web Calendar に複数の脆弱性 | ScanNetSecurity
2026.08.20(木)

LuxCal Web Calendar に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月21日、LuxCal Web Calendar における複数の脆弱性について「Japan Vulnerability Notes(JVN)」発表した。三井物産セキュアディレクション株式会社の東内裕二氏が報告を行っている。影響を受けるシステムは以下の通り。

LuxCal Web Calendar 5.2.3M (MySQL version) より前のバージョン
LuxCal Web Calendar 5.2.3L (SQLite version) より前のバージョン

 LuxSoft が提供する LuxCal Web Calendar には、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・クロスサイトスクリプティング(CVE-2023-39543)
→当該製品を使用しているユーザのウェブブラウザ上で任意のスクリプトを実行される

・SQLインジェクション(CVE-2023-39939)
→当該製品のデータベースに対して任意のクエリを実行され、情報の取得や改ざんが行われる

 JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。なお、本脆弱性は下記のバージョンで修正されている。

LuxCal Web Calendar 5.2.3M (MySQL version)
LuxCal Web Calendar 5.2.3L (SQLite version)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  3. イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

    イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

  4. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  5. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

ランキングをもっと見る
PageTop