- 2014年11月19日
- WordPress脆弱性情報
27万ダウンロード Another WordPress Classifieds プラグインに脆弱性
広告管理プラグインである、Another WordPress Classifieds に脆弱性が報告されています。
114412 | 2014-11-10 | Another WordPress Classifieds Plugin for WordPress Search Page keywordphrase Parameter Blind SQL Injection | |||
Another WordPress Classifieds Plugin for WordPress contains a flaw that may allow carrying out a blind SQL injection attack. The issue is due to the program not properly sanitizing user-supplied input to the ‘keywordphrase’ POST parameter upon submission to the search page. This may allow a remote attacker to inject or manipulate SQL queries in the back-end database, allowing for the manipulation or disclosure of arbitrary data. |
SQLインジェクションに関する脆弱性とされていますが、脆弱性が報告された翌日にアップデートがかかっており、
現在のバージョンである3.3.2にすることで、脆弱性を塞ぐことが出来ます。