JVN Info.

Id
65979  
Name
JVNDB-2017-002318  
Title
WordPress の REST API の wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php における任意のページを変更される脆弱性  
Summary
WordPress の REST API の wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php の register_routes 関数は、整数識別子を要求しないため、任意のページを変更される脆弱性が存在します。  
Nvdinfo
 
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002318.html  
Published Date
2017-01-26  
Registered Date
2017-04-12  
Last Updated Date
2017-04-12  

Actions