公開日:2019/05/31 最終更新日:2019/05/31
JVN#88962935
WordPress 用プラグイン Zoho SalesIQ における複数の脆弱性
Zoho SalesIQ Team が提供する WordPress 用プラグイン Zoho SalesIQ には、複数の脆弱性が存在します。
- Zoho SalesIQ 1.0.8 およびそれ以前
Zoho SalesIQ Team が提供する WordPress 用プラグイン Zoho SalesIQ には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- WordPress の管理画面にログインしているユーザのウェブブラウザ上で、任意のスクリプトが実行される - CVE-2019-5962
- WordPress の管理画面にログインした状態のユーザが細工されたページにアクセスした場合、意図しない操作をさせられる - CVE-2019-5963
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
ベンダ | リンク |
Zoho SalesIQ Team | Zoho SalesIQ |
Live Chat Customer Support Software - Zoho SalesIQ |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東京電機大学 情報通信工学科 暗号方式・暗号プロトコル研究室 池田 康平 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2019-5962 |
CVE-2019-5963 |
|
JVN iPedia |
JVNDB-2019-000030 |