MailPoet、リモートファイルアップロードの脆弱性を確認

  • 元記事:Remote File Upload Vulnerability in WordPress MailPoet Plugin (wysija-newsletters)
  • HP:MailPoet
  • 発表日時 2014/7/1

    WordPressのMailPoetプラグインに深刻なセキュリティの脆弱性が確認された。影響を受けるのはMailPoet 2.6.7以前で、脆弱なウェブサイトに遠隔から任意のファイルをアップロードされる恐れがある。この脆弱性が悪用されると、PHPファイルがアップロードされ、Webサイトがフィッシング詐欺に悪用されたりスパムメールの送信、マルウェアのホストや他の顧客への感染拡散される恐れがある。同社はMailPoet 2.6.7を公開しており、直ちにアップデートするよう呼びかけている。