コンテンツ
セキュリティ情報
WordPress のプラグイン Captcha および Google Captcha (reCAPTCHA) by BestWebSoft に脆弱性
2015年3月3日(火曜日)掲載
■概要
WordPress のプラグイン Captcha および Google Captcha (reCAPTCHA) by BestWebSoft は,スパム対策のための認証コードを追加する機能を提供するプラグインです.Captcha V4.0.6 およびそれ以前,Google Captcha (reCAPTCHA) by BestWebSoft V1.12 およびそれ以前 にはCAPTCHA 保護メカニズムを回避される脆弱性が存在します.
■対象
Captcha V4.0.6 およびそれ以前のバージョン
Google Captcha (reCAPTCHA) by BestWebSoft V1.12 およびそれ以前のバージョン
■対策
この問題は,開発元が提供する修正済みのバージョンに,該当する製品を更新することで解決します
■関連文書
WordPress.org
Captcha
Google Captcha (reCAPTCHA) by BestWebSoft
JVN
JVN#93727681 WordPress 用プラグイン Captcha における CAPTCHA 保護メカニズムを回避される脆弱性
JVN#55063777 WordPress 用プラグイン Google Captcha (reCAPTCHA) by BestWebSoft における CAPTCHA 保護メカニズムを回避される脆弱性
お問い合わせ |
京都大学 情報部 情報基盤課 セキュリティ対策掛
電話番号:075-753-7490(内線7490) E-mail:i-s-officeiimc.kyoto-u.ac.jp お問い合わせフォーム |