CVE-2012-1834
CMS Tree Page View – Reorder Pages with a Drag-and-Drop Tree に報告された脆弱性
中深刻度
4.3CVSS 2.0
0.8.9修正されたバージョン
2.4%30日以内に悪用される確率
今後30日以内に悪用される確率は 2.4% と推定されています(EPSS)。
概要
Cross-site scripting (XSS) vulnerability in the cms_tpv_admin_head function in functions.php in the CMS Tree Page View plugin before 0.8.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the cms_tpv_view parameter to wp-admin/options-general.php.
影響を受けるバージョン
- 0.8.8 以下
- 0.1以上 〜 0.1以下
- 0.1a以上 〜 0.1a以下
- 0.2以上 〜 0.2以下
- 0.3以上 〜 0.3以下
- 0.4以上 〜 0.4以下
- 0.4.1以上 〜 0.4.1以下
- 0.4.2以上 〜 0.4.2以下
- 0.4.3以上 〜 0.4.3以下
- 0.4.4以上 〜 0.4.4以下
- 0.4.5以上 〜 0.4.5以下
- 0.4.6以上 〜 0.4.6以下
- 0.4.7以上 〜 0.4.7以下
- 0.4.8以上 〜 0.4.8以下
- 0.4.9以上 〜 0.4.9以下
- 0.5以上 〜 0.5以下
- 0.5.1以上 〜 0.5.1以下
- 0.5.2以上 〜 0.5.2以下
- 0.5.3以上 〜 0.5.3以下
- 0.5.4以上 〜 0.5.4以下
- 0.5.5以上 〜 0.5.5以下
- 0.5.6以上 〜 0.5.6以下
- 0.5.7以上 〜 0.5.7以下
- 0.6以上 〜 0.6以下
- 0.6.1以上 〜 0.6.1以下
- 0.6.2以上 〜 0.6.2以下
- 0.6.3以上 〜 0.6.3以下
- 0.7以上 〜 0.7以下
- 0.7.1以上 〜 0.7.1以下
- 0.7.2以上 〜 0.7.2以下
- 0.7.3以上 〜 0.7.3以下
- 0.7.4以上 〜 0.7.4以下
- 0.7.5以上 〜 0.7.5以下
- 0.7.6以上 〜 0.7.6以下
- 0.7.7以上 〜 0.7.7以下
- 0.7.8以上 〜 0.7.8以下
- 0.7.9以上 〜 0.7.9以下
- 0.7.10以上 〜 0.7.10以下
- 0.7.11以上 〜 0.7.11以下
- 0.7.12以上 〜 0.7.12以下
- 0.7.13以上 〜 0.7.13以下
- 0.7.14以上 〜 0.7.14以下
- 0.7.15以上 〜 0.7.15以下
- 0.7.16以上 〜 0.7.16以下
- 0.7.17以上 〜 0.7.17以下
- 0.7.18以上 〜 0.7.18以下
- 0.7.19以上 〜 0.7.19以下
- 0.7.20以上 〜 0.7.20以下
- 0.8以上 〜 0.8以下
- 0.8.1以上 〜 0.8.1以下
- 0.8.2以上 〜 0.8.2以下
- 0.8.3以上 〜 0.8.3以下
- 0.8.4以上 〜 0.8.4以下
- 0.8.5以上 〜 0.8.5以下
- 0.8.6以上 〜 0.8.6以下
- 0.8.7以上 〜 0.8.7以下
対処方法
CMS Tree Page View – Reorder Pages with a Drag-and-Drop Tree を 0.8.9 以降に更新してください。これで本脆弱性は解消します。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
CMS Tree Page View – Reorder Pages with a Drag-and-Drop Tree の他の脆弱性を見る →
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する参照
- http://plugins.trac.wordpress.org/changeset/523576/cms-tree-page-view
- http://secunia.com/advisories/48510
- http://wordpress.org/extend/plugins/cms-tree-page-view/changelog/
- http://www.osvdb.org/80573
- http://www.securityfocus.com/bid/52708
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74337
- https://www.htbridge.com/advisory/HTB23083
- http://plugins.trac.wordpress.org/changeset/523576/cms-tree-page-view