『WordPress 1003 Mortgage Application Plugin』(versions 1.73 以前) CSV インジェクションの脆弱性

詳細

WordPress 1003 Mortgage Application プラグインで、 CSV インジェクションの脆弱性が発見された。

これは、悪意のある行為者が悪意のある数式を作成し、表計算ソフトの脆弱性を悪用したり、被害者のPCにアクセスするためのコマンドを実行することができる可能性があります。

この脆弱性は、まだ修正されていません。

解決方法

パッチ適用済みバージョンはありません。

情報源

CVE-2022-45357

脆弱性情報を受け取る