JVN Info.
- Id
- 22513
- Name
- JVNDB-2013-004088
- Title
- WordPress のデフォルト設定におけるクロスサイトスクリプティングの脆弱性
- Summary
- WordPress のデフォルト設定は、wp-includes/functions.php の get_allowed_mime_types 関数の問題により、.swf および .exe ファイルのアップロードを適切に制限しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-5739
- Cvssv2
- 3.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004088.html
- Published Date
- 2013-09-11
- Registered Date
- 2013-09-13
- Last Updated Date
- 2013-10-11