CVE-2014-7959
BulletProof Security に報告された脆弱性
中深刻度
6.5CVSS 2.0
.51.1修正されたバージョン
2.1%30日以内に悪用される確率
今後30日以内に悪用される確率は 2.1% と推定されています(EPSS)。
概要
SQL injection vulnerability in admin/htaccess/bpsunlock.php in the BulletProof Security plugin before .51.1 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the tableprefix parameter.
影響を受けるバージョン
- .44以上 〜 .44以下
- .44.1以上 〜 .44.1以下
- .45以上 〜 .45以下
- .45.1以上 〜 .45.1以下
- .45.2以上 〜 .45.2以下
- .45.3以上 〜 .45.3以下
- .45.4以上 〜 .45.4以下
- .45.5以上 〜 .45.5以下
- .45.6以上 〜 .45.6以下
- .45.7以上 〜 .45.7以下
- .45.8以上 〜 .45.8以下
- .45.9以上 〜 .45.9以下
- .46以上 〜 .46以下
- .46.1以上 〜 .46.1以下
- .46.2以上 〜 .46.2以下
- .46.3以上 〜 .46.3以下
- .46.4以上 〜 .46.4以下
- .46.5以上 〜 .46.5以下
- .46.6以上 〜 .46.6以下
- .46.7以上 〜 .46.7以下
- .46.8以上 〜 .46.8以下
- .46.9以上 〜 .46.9以下
- .47以上 〜 .47以下
- .47.1以上 〜 .47.1以下
- .47.2以上 〜 .47.2以下
- .47.3以上 〜 .47.3以下
- .47.4以上 〜 .47.4以下
- .47.5以上 〜 .47.5以下
- .47.6以上 〜 .47.6以下
- .47.7以上 〜 .47.7以下
- .47.8以上 〜 .47.8以下
- .47.9以上 〜 .47.9以下
- .48以上 〜 .48以下
- .48.1以上 〜 .48.1以下
- .48.2以上 〜 .48.2以下
- .48.3以上 〜 .48.3以下
- .48.4以上 〜 .48.4以下
- .48.5以上 〜 .48.5以下
- .48.6以上 〜 .48.6以下
- .48.7以上 〜 .48.7以下
- .48.8以上 〜 .48.8以下
- .48.9以上 〜 .48.9以下
- .49以上 〜 .49以下
- .49.1以上 〜 .49.1以下
- .49.2以上 〜 .49.2以下
- .49.3以上 〜 .49.3以下
- .49.4以上 〜 .49.4以下
- .49.5以上 〜 .49.5以下
- .49.6以上 〜 .49.6以下
- .49.7以上 〜 .49.7以下
- .49.8以上 〜 .49.8以下
- .49.9以上 〜 .49.9以下
- .50以上 〜 .50以下
- .50.1以上 〜 .50.1以下
- .50.2以上 〜 .50.2以下
- .50.3以上 〜 .50.3以下
- .50.4以上 〜 .50.4以下
- .50.5以上 〜 .50.5以下
- .50.6以上 〜 .50.6以下
- .50.7以上 〜 .50.7以下
- .50.8以上 〜 .50.8以下
- .50.9以上 〜 .50.9以下
- .51以上 〜 .51以下
対処方法
BulletProof Security を .51.1 以降に更新してください。これで本脆弱性は解消します。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する参照
- http://packetstormsecurity.com/files/128977/WordPress-Bulletproof-Security-.51-XSS-SQL-Injection-SSRF.html
- http://www.securityfocus.com/archive/1/533904/100/0/threaded
- http://www.securityfocus.com/bid/70918
- https://wordpress.org/plugins/bulletproof-security/changelog/
- http://packetstormsecurity.com/files/128977/WordPress-Bulletproof-Security-.51-XSS-SQL-Injection-SSRF.html
- http://www.securityfocus.com/archive/1/533904/100/0/threaded
- http://www.securityfocus.com/bid/70918
- https://wordpress.org/plugins/bulletproof-security/changelog/