30万ダウンロード、Gallery Bankプラグインに脆弱性

美麗なフォトギャラリーを手軽に作ることのできるGalleryBankプラグインに脆弱性が報告されています。

デモサイトはこちら。

カスタマイズは容易で、グリッドレイアウト、リストレイアウト、レンガ積みレイアウト、サムネイル表示など、様々な形に対応可能とのことです。

118741 2015-02-21 Gallery Bank Plugin for WordPress show_albums Field SQL Injection

Gallery Bank Plugin for WordPress contains a flaw that may allow carrying out an SQL injection attack. The issue is due to the program not properly sanitizing user-supplied input to the ‘show_albums’ field. This may allow a remote attacker to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data.

SQLインジェクションに関する脆弱性のようですが、初歩的なプログラムのミスのようです。

すでに脆弱性は修正されており、最新版である3.0.104以上(2015年2月27日現在)を用いることで、脆弱性を回避可能です。

【お知らせ】

弊社レオンテクノロジーにて、WEBセキュリティについてのセミナーを実施いたします。最新のセキュリティ攻撃の事情に着目し、セキュリティインシデントの例や、実際にどのように攻撃が行われているのかを実演し、対策方法についてご紹介いたします。

・Webアプリケーション対策をご検討の方
・Webアプリケーションについての対策を行っていない方
・最新の情報セキュリティに興味のある方
・情報セキュリティ担当を初めてされる方
以上の方、そうでない方もぜひ足を運んでみてください。

LINEで送る
Pocket

こんな記事も読まれています