CVE-2014-4569
Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP に報告された脆弱性
中深刻度
4.3CVSS 2.0
4.27.4修正されたバージョン
2.0%30日以内に悪用される確率
今後30日以内に悪用される確率は 2.0% と推定されています(EPSS)。
概要
Cross-site scripting (XSS) vulnerability in ls/vv_login.php in the VideoWhisper Live Streaming Integration plugin 4.27.2 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the room_name parameter.
影響を受けるバージョン
- 4.27 以下
- 1.0.2以上 〜 1.0.2以下
- 2.0以上 〜 2.0以下
- 2.1以上 〜 2.1以下
- 2.2以上 〜 2.2以下
- 4.05以上 〜 4.05以下
- 4.07以上 〜 4.07以下
- 4.25以上 〜 4.25以下
- 4.27.2以上 〜 4.27.2以下
対処方法
Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP を 4.27.4 以降に更新してください。これで本脆弱性は解消します。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP の他の脆弱性を見る →
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する参照
- http://codevigilant.com/disclosure/wp-plugin-videowhisper-live-streaming-integration-a3-cross-site-scripting-xss
- http://www.securityfocus.com/bid/68321
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=833654%40videowhisper-live-streaming-integration&old=833649%40videowhisper-live-streaming-integration&sfp_email=&sfph_mail=
- http://codevigilant.com/disclosure/wp-plugin-videowhisper-live-streaming-integration-a3-cross-site-scripting-xss
- http://www.securityfocus.com/bid/68321
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=833654%40videowhisper-live-streaming-integration&old=833649%40videowhisper-live-streaming-integration&sfp_email=&sfph_mail=