| タイトル | Wordpress における許可されていない編集などをされる脆弱性 |
|---|---|
| 概要 | Wordpress は、特定操作の権限をチェックしないため、許可されていない編集や追加をされる脆弱性が存在します。 |
| 想定される影響 | 第三者により、以下へのお直接リクエストを介して、許可されていない編集や追加をされる可能性があります。 (1) wp-admin/ 配下の edit-comments.php (2) wp-admin/ 配下の edit-pages.php (3) wp-admin/ 配下の edit.php (4) wp-admin/ 配下の edit-category-form.php (5) wp-admin/ 配下の edit-link-category-form.php (6) wp-admin/ 配下の edit-tag-form.php (7) wp-admin/ 配下の export.php (8) wp-admin/ 配下の import.php (9) wp-admin/ 配下の link-add.php |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年8月3日0:00 |
| 登録日 | 2012年12月20日19:10 |
| 最終更新日 | 2012年12月20日19:10 |
| CVSS2.0 : 警告 | |
| スコア | 6.4 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:N |
| WordPress.org |
| WordPress 2.8.3 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | Wordpress before 2.8.3 does not check capabilities for certain actions, which allows remote attackers to make unauthorized edits or additions via a direct request to (1) edit-comments.php, (2) edit-pages.php, (3) edit.php, (4) edit-category-form.php, (5) edit-link-category-form.php, (6) edit-tag-form.php, (7) export.php, (8) import.php, or (9) link-add.php in wp-admin/. |
|---|---|
| 公表日 | 2009年8月19日6:00 |
| 登録日 | 2021年1月29日13:21 |
| 最終更新日 | 2017年11月23日2:17 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* | 2.8.2 | ||||