CVSS v3 スコア | 7.5 / 10 | CVSS v2 スコア | 5 / 10 |
危険度・普通(CVSS 7~8)=早めに対応した方がいい脆弱性
脆弱性があるバージョン
< 1.3.2脆弱性の概要
1.3.2以前のTab WordPressプラグインのすべてのAJAXアクションは、認証されていないユーザーと認証されたユーザーの両方が利用可能であり、認証されていない攻撃者は、任意のタブを追加/編集/削除するなど、プラグイン内のさまざまなデータを変更することができます。脆弱性ベクトル | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N ※赤文字=危険、黒文字=要注意、緑文字=安全 |
---|---|
攻撃元区分(AV:Attack Vector) | N: ネットワーク経由でリモートから攻撃可能 |
攻撃条件の複雑さ(AC:Attack Complexity) | L: 特別な攻撃条件を必要とせず、対象を常に攻撃可能 |
攻撃に必要な特権レベル(PR:Privileges Required) | N: 特別な権限を有する必要はない |
ユーザ関与レベル(UI:User Interaction) | N: ユーザが何もしなくても脆弱性が攻撃される可能性 |
攻撃による影響範囲(S:Scope) | U: 影響範囲が脆弱性の帰属するオーソリゼーションスコープ(サイトのあるサーバー内)に留まり、別のサーバ攻撃の踏み台にならない |
情報漏えいの可能性(C:Confidentiality Impact) | N: 機密性への影響はない |
情報改ざんの可能性(I:Integrity Impact) | H: 機密情報や重要なシステムファイルの改ざんが可能 |
業務停止の可能性(A:Availability Impact) | N: 可用性への影響はない |
脆弱性のリファレンス(参考リンク 英語)
脆弱性があるプラグインの概要
プラグイン名: Tab – Accordion, FAQ
Tabは、Elementorやすべてのテーマのためのシンプルなタブ、アコーディオン、FAQを作成することができます。タブとアコーディオンのプラグインは、無制限のオプションとトランジションアニメーションをサポートするレスポンシブなタブパネルを作成するためのものです。
WordPressのタブとアコーディオン。
タブの各バージョンは、あなたの好みに応じて、あなたのウェブサイトに関連する特定のスタイルで作られています。
企業サイト、ブログ、eコマースサイト、掲示板にスパイスを加えたい場合、Tabbedを使えば、コンテンツ、動画、価格表、データ表、フォーム、その他の要素を簡単に表示できます。
PDFファイルを追加するには
WordPressのタブとアコーディオン。
タブの各バージョンは、あなたの好みに応じて、あなたのウェブサイトに関連する特定のスタイルで作られています。
企業サイト、ブログ、eコマースサイト、掲示板にスパイスを加えたい場合、Tabbedを使えば、コンテンツ、動画、価格表、データ表、フォーム、その他の要素を簡単に表示できます。
PDFファイルを追加するには
免責事項: 脆弱性データベースの内容は正確を期しておりますが、その正確性について当社では保証や責任を負いません。
脆弱性データベースのデータはNIST (NATIONAL INSTITUTE OF STANDARD AND TECHNOLOGY)の公開情報に基づきます。