27万ダウンロード Another WordPress Classifieds プラグインに脆弱性

広告管理プラグインである、Another WordPress Classifieds に脆弱性が報告されています。

日本語の解説記事はコチラ

 

114412 2014-11-10 Another WordPress Classifieds Plugin for WordPress Search Page keywordphrase Parameter Blind SQL Injection

Another WordPress Classifieds Plugin for WordPress contains a flaw that may allow carrying out a blind SQL injection attack. The issue is due to the program not properly sanitizing user-supplied input to the ‘keywordphrase’ POST parameter upon submission to the search page. This may allow a remote attacker to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data.

 

SQLインジェクションに関する脆弱性とされていますが、脆弱性が報告された翌日にアップデートがかかっており、

現在のバージョンである3.3.2にすることで、脆弱性を塞ぐことが出来ます。

 

LINEで送る
Pocket

こんな記事も読まれています