ログインしていません 現在ログインされていないため、一部のサービスしかご利用いただけません
会員登録/ログインすると…  全ての会員限定サービスがご利用いただけます
会員登録/ログインする

IT製品 TOP > SEfeedトップページ > pluck の admin.php におけるクロスサイトリクエストフォージェリの脆弱性
この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加


キーマンズネットに会員登録する

SEfeedを利用するには、キーマンズネットへの会員登録が必要です。 会員登録するとセキュリティが気になるIT製品の脆弱性対策情報をメールで受け取ることができます。


JVNDB-2012-001540

pluck の admin.php におけるクロスサイトリクエストフォージェリの脆弱性

pluck の admin.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。

CVSSによる深刻度 (CVSS とは?)

基本値
6
[NVD値]
  • ネットワーク
  • 単一
  • 部分的
  • 部分的
  • 部分的

影響を受けるシステム

Pluck CMS
・Pluck 4.7

想定される影響

第三者により、settings アクションを介した (1) 管理者電子メールアドレスの変更または (2) Blog タイトルの変更、(3) editpage アクションを介したページの追加、または (4) blog モジュールを介したカテゴリの追加リクエストに対する管理者認証をハイジャックされる可能性があります。

対策方法

ベンダ情報および参考情報を参照して適切な対策を実施してください。

ベンダ情報

Pluck
Top Page

参考情報

1.Common Vulnerabilities and Exposures (CVE):CVE-2012-1227
2.共通脆弱性タイプ一覧 (CWE):クロスサイトリクエストフォージェリ(CWE-352)
3.National Vulnerability Database (NVD):CVE-2012-1227

更新履歴

[2012年02月21日] 発見
[2012年02月22日] 公開
[2012年02月22日] 最終更新

SEfeedへ登録するにはキーマンズネットへの会員登録が必要です

会員登録(無料)・ログイン

会員になると豊富なIT製品レポートが読めます。
また、各種シェア情報やアナリストによる市場動向特集をご覧いただけます。

この記事を読んだアナタにおすすめします。


この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加


※掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。

※SEfeedに掲載されている脆弱性対策情報は、IPA(情報処理推進機構)が提供する脆弱性対策情報データベース「JVN iPedia」の内容を転載しております。掲載内容に関するお問合せにはお応えしかねますので、予めご了承下さい。




このページの先頭へ