JVN Info.

Id
14972  
Name
JVNDB-2014-003847  
Title
WordPress の wp-includes/pluggable.php における CSRF 保護メカニズムを回避される脆弱性  
Summary
WordPress の wp-includes/pluggable.php は、CSRF トークン内の action 値と uid 値の結合時に、区切り文字を使用しないため、CSRF 保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2014-5205  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003847.html  
Published Date
2014-08-06  
Registered Date
2014-08-19  
Last Updated Date
2014-08-19  

Actions