区分
JVN番号
タイトル
JVN
深刻度
深刻度
最終更新日
CVE番号
New
JVNDB-2013-004021
WordPress 用 IndiaNIC Testimonial プラグインにおけるクロスサイトリクエストフォージェリの脆弱性
N/A
2013/09/12 14:31
CVE-2013-5672
JVNDB-2013-004021
WordPress 用 IndiaNIC Testimonial プラグインにおけるクロスサイトリクエストフォージェリの脆弱性
- 概要
- WordPress 用 IndiaNIC Testimonial プラグインの wp-admin/admin-ajax.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。
- 想定される影響と対策
- 第三者により、管理者の認証をハイジャックされ、wp-admin/admin-ajax.php に対して下記を実行される可能性があります。 (1) iNIC_testimonial_save アクションを介して、証明書を追加 (add a testimonial) (2) iNIC_testimonial_save_listing_template アクションを介して、リストテンプレートを追加 (add a listing template) (3) iNIC_testimonial_save_widget アクションを介して、ウィジェットテンプレートを追加 (add a widget template) および、下記のパラメータを介して、クロスサイトスクリプティング (XSS) シーケンスを挿入される可能性があります。 (4) project_name (5) project_url (6) client_name (7) client_city (8) client_state (9) description (10) tag (11) video_url (12) is_featured (13) title (14) widget_title (15) no_of_testimonials (16) filter_by_country (17) filter_by_tags
ベンダ情報および参考情報を参照して適切な対策を実施してください。 - JVN情報 ※( )内はCVSS v2の値
-
深刻度 N/A 6.8CVECVE-2013-5672公表日2013/09/01 00:00登録日2013/09/12 14:31更新日2013/09/12 14:31
- CVSS v3情報
-
…
- 全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。