[English] | |
JVNDB-2015-000046 | |
WordPress 用プラグイン All in One SEO Pack における情報管理不備の脆弱性 | |
概要 | |
All in One SEO Pack は、WordPress 用のプラグインです。All in One SEO Pack では、初期設定で、本文の一部を含む META タグをページに追加する機能が有効となっています。追加された META タグから、WordPress の「パスワード保護」機能で閲覧を制限したページであっても、本文の一部を閲覧される可能性があります。 | |
| |
CVSS による深刻度 (CVSS とは?) | |
CVSS v2 による深刻度
基本値: 5.0 (警告) [IPA値]
| |
影響を受けるシステム | |
| |
Semper Fi Web Design | |
| |
想定される影響 | |
パスワード保護したページの本文の一部が、パスワードを知らない第三者によって閲覧される可能性があります。 | |
対策 | |
[アップデートする] | |
ベンダ情報 | |
Semper Fi Web Design | |
CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
共通脆弱性識別子(CVE) CVEとは? | |
| |
参考情報 | |
| |
更新履歴 | |
|
公表日 | 2015/03/31 |
登録日 | 2015/03/31 |
最終更新日 | 2015/04/07 |