CVE-2021-24809
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots に報告された脆弱性
概要
The BP Better Messages WordPress plugin before 1.9.9.41 does not check for CSRF in multiple of its AJAX actions: bp_better_messages_leave_chat, bp_better_messages_join_chat, bp_messages_leave_thread, bp_messages_mute_thread, bp_messages_unmute_thread, bp_better_messages_add_user_to_thread, bp_better_messages_exclude_user_from_thread. This could allow attackers to make logged in users do unwanted actions
影響を受けるバージョン
- 1.9.9.41 未満
対処方法
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots を 1.9.9.41 以降に更新してください。これで本脆弱性は解消します。
この脆弱性は実証コードが公開されています。攻撃に利用されやすい状態のため、優先して対応してください。
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots の他の脆弱性を見る →
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する参照
- https://plugins.trac.wordpress.org/changeset/2605772/bp-better-messages/trunk/inc/ajax.php
- https://wpscan.com/vulnerability/e186fef4-dca0-461f-b539-082c13a68d13
- https://plugins.trac.wordpress.org/changeset/2605772/bp-better-messages/trunk/inc/ajax.php
- https://wpscan.com/vulnerability/e186fef4-dca0-461f-b539-082c13a68d13