- 2014年11月10日
- WordPress脆弱性情報
47万ダウンロード、Link Library プラグインに脆弱性
ショートコードで固定ページにリンク集を作るプラグインである、LinkLibraryに、脆弱性が発見されています。
114327 | 2014-11-07 | Link Library Plugin for WordPress render-link-library-sc.php searchll Parameter Reflected XSS | |||
Link Library Plugin for WordPress contains a flaw that allows a reflected cross-site scripting (XSS) attack. This flaw exists because the render-link-library-sc.php script does not validate input to the ‘searchll’ parameter before returning it to users. This may allow a context-dependent attacker to create a specially crafted request that would execute arbitrary script code in a user’s browser session within the trust relationship between their browser and the server. |
プラグインのダウンロード数は約47万。なかなか便利なプラグインのようです。
対策は最新版へのバージョンアップ、開発元からすでに配布されているようなので、早めの対応が推奨です。