2011-03-01

WordPress IWantOneButton Plugin

ソフト名:WordPress IWantOneButton Plugin 3.0.1
回避策:未対応
脆弱性:XSS, データ操作, SQLインジェクション, 不正HTMLの実行, スクリプトコード実行
ソース:
http://wordpress.org/extend/plugins/iwant-one-ihave-one/
http://www.htbridge.ch/advisory/sql_injection_in_iwantonebutton_wordpress_plugin.html
http://www.htbridge.ch/advisory/xss_in_iwantonebutton_wordpress_plugin.html
http://secunia.com/advisories/43467/
危険性:Medium Risk

0 件のコメント:

コメントを投稿