IPA/WordPress 用プラグイン「Live Chat - Live support」におけるクロスサイト・ リクエスト・フォージェリの脆弱性
2020年10月14日
省庁・団体名
独立行政法人情報処理推進機構
内容
IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび JPCERT/CC(一般社団法人JPCERTコーディネーションセンター)は、2020年10月14日に「WordPress 用プラグイン『Live Chat - Live support』におけるクロスサイト・リクエスト・フォージェリの脆弱性」を、JVN(Japan Vulnerability Notes)において公表しました。
・onWebChat が提供する「Live Chat - Live support」は、Live Chat と連携するための WordPress 用プラグインです。
・「Live Chat - Live support」には、クロスサイト・リクエスト・フォージェリの脆弱性が存在します。
・当該製品の管理画面にログインした状態のユーザが、細工された Web ページにアクセスした場合、意図しない操作をさせられる可能性があります。
・開発者が提供する情報をもとに、最新版へアップデートしてください。
◆この脆弱性情報は、2020年10月7日に IPA が届出を受け、JPCERT/CC が、製品開発者と調整を行ない、本日公表したものです。
◆詳細については、こちらをご覧ください。
・WordPress 用プラグイン「Live Chat - Live support」におけるクロスサイト・リクエスト・フォージェリの脆弱性
※もしくは、https://jvn.jp/jp/ から「JVN#92404841」を参照
本件に関するお問合せ先
IPA セキュリティセンター
E-mail: vuln-inq@ipa.go.jp
一般社団法人JPCERTコーディネーションセンター
E-mail: vultures@jpcert.or.jp
※個別製品の脆弱性情報の詳細につきましては、製品開発者にお問い合わせください。