WordPress 用 wpDataTables プラグインにおけるアクセス制御に関する脆弱性
| Title |
WordPress 用 wpDataTables プラグインにおけるアクセス制御に関する脆弱性
|
| Summary |
WordPress 用 wpDataTables プラグインには、アクセス制御に関する脆弱性が存在します。
|
| Possible impacts |
情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
March 10, 2021, midnight |
| Registration Date |
Dec. 10, 2021, 12:05 p.m. |
| Last Update |
Dec. 10, 2021, 12:05 p.m. |
|
CVSS3.0 : 重要
|
| Score |
8.1
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
|
CVSS2.0 : 警告
|
| Score |
5.5
|
| Vector |
AV:N/AC:L/Au:S/C:P/I:P/A:N |
Affected System
| TMS-Outsource |
|
wpDataTables 3.4.2 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2021年12月10日] 掲載 |
Dec. 10, 2021, 12:05 p.m. |
NVD Vulnerability Information
CVE-2021-24197
| Summary |
The wpDataTables – Tables & Table Charts premium WordPress plugin before 3.4.2 has Improper Access Control. A low privilege authenticated user that visits the page where the table is published can tamper the parameters to access the data of another user that are present in the same table by taking over the user permissions on the table through formdata[wdt_ID] parameter. By exploiting this issue an attacker is able to access and manage the data of all users in the same table.
|
| Publication Date |
April 12, 2021, 11:15 p.m. |
| Registration Date |
April 13, 2021, 10:03 a.m. |
| Last Update |
Nov. 21, 2024, 2:52 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:tms-outsource:wpdatatables:*:*:*:*:premium:wordpress:*:* |
|
|
|
3.4.2 |
Related information, measures and tools
Common Vulnerabilities List