WordPress、脆弱性を修正したセキュリティアップデートを公開

  • 元記事:WordPress 4.7.3 Security and Maintenance Release
  • HP:WordPress
  • 発表日時 2017/3/6

    WordPressは6件の脆弱性を修正したセキュリティアップデートを公開した。今回公開されたのはWordPress 4.7.3 で、メディアファイルのメタデータを介したクロスサイトスクリプティング (XSS)、制御文字を利用したリダイレクト URL 検証回避、プラグイン削除を行う機能の利用で管理者が意図しないファイルの削除実行可能な脆弱性、 YouTube 動画埋め込み URL を介したクロスサイトスクリプティング (XSS)、タクソノミー語句名に関連したクロスサイトスクリプティング (XSS) 、Press This におけるクロスサイトリクエストフォージェリ (CSRF) によりサーバーリソースの過剰利用が引き起こされる問題に対応した。その他、39件のバグ修正を行った。