- 2015年2月27日
- WordPress脆弱性情報
30万ダウンロード、Gallery Bankプラグインに脆弱性
美麗なフォトギャラリーを手軽に作ることのできるGalleryBankプラグインに脆弱性が報告されています。
カスタマイズは容易で、グリッドレイアウト、リストレイアウト、レンガ積みレイアウト、サムネイル表示など、様々な形に対応可能とのことです。
118741 | 2015-02-21 | Gallery Bank Plugin for WordPress show_albums Field SQL Injection | |||
Gallery Bank Plugin for WordPress contains a flaw that may allow carrying out an SQL injection attack. The issue is due to the program not properly sanitizing user-supplied input to the ‘show_albums’ field. This may allow a remote attacker to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data. |
SQLインジェクションに関する脆弱性のようですが、初歩的なプログラムのミスのようです。
すでに脆弱性は修正されており、最新版である3.0.104以上(2015年2月27日現在)を用いることで、脆弱性を回避可能です。