Wordpress における許可されていない編集などをされる脆弱性
タイトル Wordpress における許可されていない編集などをされる脆弱性
概要

Wordpress は、特定操作の権限をチェックしないため、許可されていない編集や追加をされる脆弱性が存在します。

想定される影響 第三者により、以下へのお直接リクエストを介して、許可されていない編集や追加をされる可能性があります。 (1) wp-admin/ 配下の edit-comments.php (2) wp-admin/ 配下の edit-pages.php (3) wp-admin/ 配下の edit.php (4) wp-admin/ 配下の edit-category-form.php (5) wp-admin/ 配下の edit-link-category-form.php (6) wp-admin/ 配下の edit-tag-form.php (7) wp-admin/ 配下の export.php (8) wp-admin/ 配下の import.php (9) wp-admin/ 配下の link-add.php
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2009年8月3日0:00
登録日 2012年12月20日19:10
最終更新日 2012年12月20日19:10
CVSS2.0 : 警告
スコア 6.4
ベクター AV:N/AC:L/Au:N/C:P/I:P/A:N
影響を受けるシステム
WordPress.org
WordPress 2.8.3 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2009-2854
概要

Wordpress before 2.8.3 does not check capabilities for certain actions, which allows remote attackers to make unauthorized edits or additions via a direct request to (1) edit-comments.php, (2) edit-pages.php, (3) edit.php, (4) edit-category-form.php, (5) edit-link-category-form.php, (6) edit-tag-form.php, (7) export.php, (8) import.php, or (9) link-add.php in wp-admin/.

公表日 2009年8月19日6:00
登録日 2021年1月29日13:21
最終更新日 2017年11月23日2:17
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* 2.8.2
関連情報、対策とツール
共通脆弱性一覧