gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2013-004021

WordPress 用 IndiaNIC Testimonial プラグインにおけるクロスサイトリクエストフォージェリの脆弱性

6.8
2013/09/12 14:31
CVE-2013-5672

JVNDB-2013-004021

WordPress 用 IndiaNIC Testimonial プラグインにおけるクロスサイトリクエストフォージェリの脆弱性
概要
WordPress 用 IndiaNIC Testimonial プラグインの wp-admin/admin-ajax.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。
想定される影響と対策
第三者により、管理者の認証をハイジャックされ、wp-admin/admin-ajax.php に対して下記を実行される可能性があります。 (1) iNIC_testimonial_save アクションを介して、証明書を追加 (add a testimonial) (2) iNIC_testimonial_save_listing_template アクションを介して、リストテンプレートを追加 (add a listing template) (3) iNIC_testimonial_save_widget アクションを介して、ウィジェットテンプレートを追加 (add a widget template) および、下記のパラメータを介して、クロスサイトスクリプティング (XSS) シーケンスを挿入される可能性があります。 (4) project_name (5) project_url (6) client_name (7) client_city (8) client_state (9) description (10) tag (11) video_url (12) is_featured (13) title (14) widget_title (15) no_of_testimonials (16) filter_by_country (17) filter_by_tags
JVNDB-2013-004021は、ベンダ情報および参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v3の値
深刻度6.8N/A
CVECVE-2013-5672
公表日2013/09/01 00:00
登録日2013/09/12 14:31
更新日2013/09/12 14:31
CVSS v2情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。