Multi Feed Reader、WordPress 用プラグインのMulti Feed Reader にSQL インジェクションの脆弱性を確認

  • 元記事:WordPress 用プラグイン Multi Feed Reader における SQL インジェクションの脆弱性
  • HP:Multi Feed Reader
  • 発表日時 2017/6/6

    WordPress 用プラグインのMulti Feed Reader にSQL インジェクションの脆弱性が確認された。影響を受けるのはMulti Feed Reader 2.2.4以前のバージョンで、この脆弱性が悪用されると、当該製品にアクセス可能なユーザにデータベース内の情報盗取や改ざんをされる恐れがある。解決策として、Multi Feed Reader 2.2.4が公開されており、アップデートによりこの脆弱性は解消される。