JVN Info.

Id
10462  
Name
JVNDB-2015-005782  
Title
WordPress の wp-includes/class-wp-customize-widgets.php 内の sanitize_widget_instance 関数におけるタイミングサイドチャネル攻撃を実行される脆弱性  
Summary
WordPress の wp-includes/class-wp-customize-widgets.php 内の sanitize_widget_instance 関数は、ウィジェットに対して一定時間の比較を用いないため、タイミングサイドチャネル攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2015-5730  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005782.html  
Published Date
2015-08-04  
Registered Date
2015-11-10  
Last Updated Date
2015-11-10  

Actions