「WordPress」向けフォーム作成プラグインにCSRFの脆弱性 - スクリプト挿入のおそれ
コンテンツマネジメントシステム(CMS)の「WordPress」向けに提供されているプラグイン「FormCraft」に脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、フォームページの作成機能を提供する同プラグインに「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性「CVE-2019-5920」が明らかになったもの。
ブラウザで管理画面にログインした状態で、細工されたページを表示すると、フォームの作成や削除、JavaScriptの挿入など、意図しない操作が行われるおそれがあるという。
同脆弱性は、東京電機大学の齋藤真幸氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。「同1.2.2」以降で修正が行われている。
(Security NEXT - 2019/02/26 )
ツイート
関連リンク
PR
関連記事
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
WordPress向けSSOプラグインに認証回避の脆弱性
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
