• Anonymous User 18683214

    (@anonymized-18683214)


    お世話になっております。pz_linkcardを使用させていただいております。

    pz-linkcard(2.4.4.4)の脆弱性が発見されています。
    管理者用ダッシュボードページで、複数のパラメータを出力する前にサニタイズとエスケープを行わないため、クロスサイトスクリプティングの脆弱性があるようです。
    https://wpscan.com/vulnerability/b126d2fc-6cc7-4c18-b95e-d32c2effcc4f
    アップデートで修正されるといった予定はありますか?

Viewing 4 replies - 1 through 4 (of 4 total)
  • 情報ありがとうございます。
    管理画面の一部については改修を行いましたが、まだ事象が残っている事は把握しております。

    教えていただいたサイトを見たところそのサイトで指摘されている部分については本日中に修正をしてリリースする予定といたします。

    今回、ご指摘のあった部分について修正しました、Pz-LinkCard Ver.2.4.5.2 をリリースしました。

    Thread Starter Anonymous User 18683214

    (@anonymized-18683214)

    早速のご対応ありがとうございました。

    またお気づきの点などがありましたらお問い合わせいただけると助かります。

Viewing 4 replies - 1 through 4 (of 4 total)
  • The topic ‘脆弱性について’ is closed to new replies.