JVN Info.

Id
21669  
Name
JVNDB-2013-003244  
Title
WordPress の TinyMCE Media プラグインで使用される Moxiecode moxieplayer における Flash アプリケーションに任意のパラメータを渡される脆弱性  
Summary
WordPress およびその他の製品の TinyMCE Media プラグインで使用される Moxiecode moxieplayer の moxieplayer.as は、QUERY_STRING の抽出中に ♯ (シャープ記号) 文字の存在を考慮しないため、Flash アプリケーションに任意のパラメータを渡される、およびコンテンツスプーフィング攻撃 (content-spoofing attack) を実行される脆弱性が存在します。  
Nvdinfo
CVE-2013-2204  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003244.html  
Published Date
2013-06-21  
Registered Date
2013-07-09  
Last Updated Date
2013-08-19  

Actions