CVE-2014-8585
Download Manager に報告された脆弱性
中深刻度
5CVSS 2.0
未公表修正されたバージョン
2.9%30日以内に悪用される確率
今後30日以内に悪用される確率は 2.9% と推定されています(EPSS)。
概要
Directory traversal vulnerability in the WordPress Download Manager plugin for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the fname parameter to (1) views/file_download.php or (2) file_download.php.
影響を受けるバージョン
- 1.1以上 〜 1.1以下
- 1.2以上 〜 1.2以下
- 1.2.1以上 〜 1.2.1以下
- 1.2.2以上 〜 1.2.2以下
- 1.2.3以上 〜 1.2.3以下
- 1.2.4以上 〜 1.2.4以下
- 1.2.5以上 〜 1.2.5以下
- 1.3以上 〜 1.3以下
- 1.4以上 〜 1.4以下
- 1.5以上 〜 1.5以下
- 1.5.1以上 〜 1.5.1以下
- 1.5.2以上 〜 1.5.2以下
- 1.5.3以上 〜 1.5.3以下
- 1.5.9以上 〜 1.5.9以下
- 1.5.32以上 〜 1.5.32以下
- 1.5.33以上 〜 1.5.33以下
- 2.0.1以上 〜 2.0.1以下
- 2.0.2以上 〜 2.0.2以下
- 2.0.3以上 〜 2.0.3以下
- 2.0.4以上 〜 2.0.4以下
- 2.0.5以上 〜 2.0.5以下
- 2.0.6以上 〜 2.0.6以下
- 2.0.7以上 〜 2.0.7以下
- 2.0.8以上 〜 2.0.8以下
- 2.0.9以上 〜 2.0.9以下
- 2.0.10以上 〜 2.0.10以下
- 2.0.11以上 〜 2.0.11以下
- 2.0.12以上 〜 2.0.12以下
- 2.0.13以上 〜 2.0.13以下
- 2.0.14以上 〜 2.0.14以下
- 2.0.15以上 〜 2.0.15以下
- 2.0.16以上 〜 2.0.16以下
- 2.0.17以上 〜 2.0.17以下
- 2.0.18以上 〜 2.0.18以下
- 2.0.19以上 〜 2.0.19以下
- 2.1.0以上 〜 2.1.0以下
- 2.1.1以上 〜 2.1.1以下
- 2.1.2以上 〜 2.1.2以下
- 2.1.3以上 〜 2.1.3以下
- 2.2.0以上 〜 2.2.0以下
- 2.2.1以上 〜 2.2.1以下
- 2.2.2以上 〜 2.2.2以下
- 2.2.3以上 〜 2.2.3以下
- 2.2.4以上 〜 2.2.4以下
- 2.2.5以上 〜 2.2.5以下
- 2.2.6以上 〜 2.2.6以下
- 2.2.7以上 〜 2.2.7以下
- 2.2.8以上 〜 2.2.8以下
- 2.2.9以上 〜 2.2.9以下
- 2.3.0以上 〜 2.3.0以下
- 2.3.1以上 〜 2.3.1以下
- 2.3.2以上 〜 2.3.2以下
- 2.3.3以上 〜 2.3.3以下
- 2.3.4以上 〜 2.3.4以下
- 2.3.5以上 〜 2.3.5以下
- 2.3.6以上 〜 2.3.6以下
- 2.3.7以上 〜 2.3.7以下
- 2.3.8以上 〜 2.3.8以下
- 2.3.9以上 〜 2.3.9以下
- 2.4.0以上 〜 2.4.0以下
- 2.4.1以上 〜 2.4.1以下
- 2.4.2以上 〜 2.4.2以下
- 2.4.3以上 〜 2.4.3以下
- 2.4.4以上 〜 2.4.4以下
- 2.4.5以上 〜 2.4.5以下
- 2.4.6以上 〜 2.4.6以下
- 2.4.7以上 〜 2.4.7以下
- 2.4.8以上 〜 2.4.8以下
- 2.4.9以上 〜 2.4.9以下
- 2.5.0以上 〜 2.5.0以下
- 2.5.1以上 〜 2.5.1以下
- 2.5.2以上 〜 2.5.2以下
- 2.5.3以上 〜 2.5.3以下
- 2.5.4以上 〜 2.5.4以下
- 2.5.5以上 〜 2.5.5以下
- 2.5.6以上 〜 2.5.6以下
- 2.5.7以上 〜 2.5.7以下
- 2.5.8以上 〜 2.5.8以下
- 2.5.9以上 〜 2.5.9以下
- 2.5.91以上 〜 2.5.91以下
- 2.5.92以上 〜 2.5.92以下
- 2.5.93以上 〜 2.5.93以下
- 2.5.94以上 〜 2.5.94以下
- 2.5.95以上 〜 2.5.95以下
- 2.5.96以上 〜 2.5.96以下
- 2.5.97以上 〜 2.5.97以下
- 2.5.98以上 〜 2.5.98以下
- 2.5.99以上 〜 2.5.99以下
- 2.6.0以上 〜 2.6.0以下
- 2.6.1以上 〜 2.6.1以下
- 2.6.2以上 〜 2.6.2以下
- 2.6.3以上 〜 2.6.3以下
- 2.6.4以上 〜 2.6.4以下
- 2.6.5以上 〜 2.6.5以下
- 2.6.6以上 〜 2.6.6以下
- 2.6.7以上 〜 2.6.7以下
- 2.6.8以上 〜 2.6.8以下
- 2.6.9以上 〜 2.6.9以下
- 2.6.91以上 〜 2.6.91以下
- 2.6.92以上 〜 2.6.92以下
- 2.6.93以上 〜 2.6.93以下
- 2.6.94以上 〜 2.6.94以下
- 2.6.95以上 〜 2.6.95以下
- 2.6.96以上 〜 2.6.96以下
対処方法
修正版が公表されていません。最新版への更新、無効化、または代替プラグインへの移行を検討してください。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する参照
- http://packetstormsecurity.com/files/128852/WordPress-Download-Manager-Arbitrary-File-Download.html
- http://www.securityfocus.com/bid/70764
- https://exchange.xforce.ibmcloud.com/vulnerabilities/98318
- http://packetstormsecurity.com/files/128852/WordPress-Download-Manager-Arbitrary-File-Download.html
- http://www.securityfocus.com/bid/70764
- https://exchange.xforce.ibmcloud.com/vulnerabilities/98318