卒業生 髙木さんが発見したWordPress用プラグインEvents Managerの脆弱性が公知になりました

2018.05.24

卒業生の髙木大地さんは、在学中に、NetWebLogic社のWordPress用プラグインEvents Managerの格納型のクロスサイトスクリプティング脆弱性を発見しIPAへ報告しました。
ベンダによる脆弱性修正が完了したため、発見された脆弱性は、CVE番号、JVN番号とともに、公知になりました。
また、この脆弱性の発見は、国内最大級のサイバーセキュリティ専門ポータルサイト「ScanNetSecurity」に掲載され話題になり、数々のニュースサイトに紹介されています。

発見者
髙木大地さん
平成30年3月 工学部 情報通信工学科卒業
現在 コムコ株式会社勤務
所属研究室
暗号方式・暗号プロトコル研究室(齊藤泰一教授)
脆弱性番号
CVE-2018-0576, JVN#85531148
脆弱性対策情報データベース
JVN

JVN iPedia

CVE
参考
【ScanNetSecurity】
複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)


同記事【Yahoo!ニュース】
同記事【exciteニュース】
同記事【SecureNews】