JVN Info.
- Id
- 21669
- Name
- JVNDB-2013-003244
- Title
- WordPress の TinyMCE Media プラグインで使用される Moxiecode moxieplayer における Flash アプリケーションに任意のパラメータを渡される脆弱性
- Summary
- WordPress およびその他の製品の TinyMCE Media プラグインで使用される Moxiecode moxieplayer の moxieplayer.as は、QUERY_STRING の抽出中に ♯ (シャープ記号) 文字の存在を考慮しないため、Flash アプリケーションに任意のパラメータを渡される、およびコンテンツスプーフィング攻撃 (content-spoofing attack) を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-2204
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003244.html
- Published Date
- 2013-06-21
- Registered Date
- 2013-07-09
- Last Updated Date
- 2013-08-19