『WordPress JS Help Desk – Best Help Desk & Support Plugin』(versions  2.7.1 以前) 任意のファイルアップロードの脆弱性

詳細

WordPress JS Help Desk – Best Help Desk & Support プラグインで、Arbitrary File Upload の脆弱性が発見された。

これにより、悪意のある行為者が、あなたのウェブサイトにあらゆる種類のファイルをアップロードすることが可能になります。これは、あなたのウェブサイトへのさらなるアクセスを得るために実行されるバックドアを含むことができます。

この脆弱性は、バージョン2.7.2.で修正されています。

解決方法

WordPress JS Help Desk – Best Help Desk & Support プラグインを最新のバージョン(2.7.2以上)にアップデートしてください。

情報源

CVE-2022-46839

脆弱性情報を受け取る