30万ダウンロード、Gallery Bankプラグインに脆弱性

美麗なフォトギャラリーを手軽に作ることのできるGalleryBankプラグインに脆弱性が報告されています。

デモサイトはこちら。

カスタマイズは容易で、グリッドレイアウト、リストレイアウト、レンガ積みレイアウト、サムネイル表示など、様々な形に対応可能とのことです。

118741 2015-02-21 Gallery Bank Plugin for WordPress show_albums Field SQL Injection

Gallery Bank Plugin for WordPress contains a flaw that may allow carrying out an SQL injection attack. The issue is due to the program not properly sanitizing user-supplied input to the ‘show_albums’ field. This may allow a remote attacker to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data.

SQLインジェクションに関する脆弱性のようですが、初歩的なプログラムのミスのようです。

すでに脆弱性は修正されており、最新版である3.0.104以上(2015年2月27日現在)を用いることで、脆弱性を回避可能です。

LINEで送る
Pocket

こんな記事も読まれています