JVN Info.
- Id
- 10462
- Name
- JVNDB-2015-005782
- Title
- WordPress の wp-includes/class-wp-customize-widgets.php 内の sanitize_widget_instance 関数におけるタイミングサイドチャネル攻撃を実行される脆弱性
- Summary
- WordPress の wp-includes/class-wp-customize-widgets.php 内の sanitize_widget_instance 関数は、ウィジェットに対して一定時間の比較を用いないため、タイミングサイドチャネル攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2015-5730
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005782.html
- Published Date
- 2015-08-04
- Registered Date
- 2015-11-10
- Last Updated Date
- 2015-11-10