duminică, 19 februarie 2017

[WordPress] Infusionsoft Gravity Formsプラグイン(CVE-2014-6446)

http://bit.do/defyV CaptainForm hidden sale page.
■概要 WordPress用のInfusionsoft社製Gravity Forms(フォーム作成ツール)プラグイン(CVE-2014-6446)に、リモートから任意のコマンドを実行される脆弱性が存在します。 ■影響を受けるバージョン Gravity Forms 1.5.3-1.5.10 ※有効化されていない場合も影響を受けます ■対応策 1.5.11以上にバージョンアップすることが推奨されます。 https://wordpress.org/plugins/infusionsoft/ ■参考 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004988.html http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6446

Niciun comentariu:

Trimiteți un comentariu