| [English] | |
JVNDB-2015-000046 | |
WordPress 用プラグイン All in One SEO Pack における情報管理不備の脆弱性 | |
| 概要 | |
All in One SEO Pack は、WordPress 用のプラグインです。All in One SEO Pack では、初期設定で、本文の一部を含む META タグをページに追加する機能が有効となっています。追加された META タグから、WordPress の「パスワード保護」機能で閲覧を制限したページであっても、本文の一部を閲覧される可能性があります。 | |
| |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v2 による深刻度
基本値: 5.0 (警告) [IPA値]
| |
| 影響を受けるシステム | |
|
| |
Semper Fi Web Design | |
|
| |
| 想定される影響 | |
パスワード保護したページの本文の一部が、パスワードを知らない第三者によって閲覧される可能性があります。 | |
| 対策 | |
[アップデートする] | |
| ベンダ情報 | |
Semper Fi Web Design | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2015/03/31 |
| 登録日 | 2015/03/31 |
| 最終更新日 | 2015/04/07 |



