プラットフォーム
wordpress
コンポーネント
wplms
修正版
4.962.1
WPLMS Learning Management System for WordPressは、WordPress上で学習管理システムを提供するテーマです。CVE-2024-10470は、このテーマのバージョン4.962以前に、ファイルパスの検証が不十分なため、認証されていない攻撃者が任意のファイルを読み書きできる脆弱性です。この脆弱性を悪用されると、wp-config.phpファイルが削除され、リモートコード実行につながる可能性があります。バージョン4.963以降で修正されています。
この脆弱性は、攻撃者がサーバー上の任意のファイルを読み書きできることを意味します。特に、wp-config.phpファイルが削除されると、データベース接続情報が失われ、WordPressサイト全体が停止する可能性があります。さらに、攻撃者はwp-config.phpを改ざんすることで、データベースへの不正アクセスや、悪意のあるコードの実行を試みる可能性があります。この脆弱性は、WordPressサイトの機密情報漏洩、改ざん、そして最終的には完全な制御奪取につながる重大なリスクをもたらします。類似の脆弱性は、WordPressプラグインの不備から発生することが多く、セキュリティ対策の強化が求められます。
この脆弱性は、2024年11月9日に公開されました。現時点では、公的なPoC(Proof of Concept)は確認されていませんが、脆弱性の深刻度から、早期に悪用される可能性が懸念されます。CISAのKEV(Known Exploited Vulnerabilities)カタログへの登録状況は不明ですが、CRITICALなCVSSスコアから、登録される可能性が高いと考えられます。攻撃者は、WordPressサイトのファイル構造を調査し、脆弱性を悪用して機密情報を窃取したり、悪意のあるコードを実行する可能性があります。
WordPress websites utilizing the WPLMS Learning Management System plugin, particularly those running versions prior to a patch release, are at significant risk. Shared hosting environments where file permissions are not tightly controlled are especially vulnerable. Websites with legacy WordPress configurations or those lacking robust security monitoring practices are also at increased risk.
• wordpress / composer / npm:
grep -r "readfile(" /var/www/html/wp-content/plugins/wplms/• wordpress / composer / npm:
grep -r "unlink(" /var/www/html/wp-content/plugins/wplms/• wordpress / composer / npm:
wp plugin list | grep wplms• wordpress / composer / npm:
curl -I http://your-wordpress-site.com/wp-content/plugins/wplms/some-sensitive-file.phpdisclosure
エクスプロイト状況
EPSS
49.00% (98% パーセンタイル)
CISA SSVC
CVSS ベクトル
まず、WPLMS Learning Management Systemをバージョン4.963以降にアップデートすることを強く推奨します。アップデートが困難な場合は、ファイルシステムへのアクセス権を制限し、WPLMSディレクトリへの書き込み権限を削除することで、攻撃の影響を軽減できます。また、WAF(Web Application Firewall)を導入し、不正なファイルアクセス試行を検知・遮断するルールを設定することも有効です。さらに、WordPressのセキュリティプラグインを導入し、ファイル整合性チェックや不正なファイル変更の監視を行うことで、早期に異常を検知できます。
WPLMSテーマを最新バージョンにアップデートしてください。修正バージョンが利用できない場合は、アップデートが公開されるまでテーマを無効にすることを検討してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-10470は、WPLMS Learning Management Systemのバージョン4.962以前において、ファイルパスの検証が不十分なため、認証されていない攻撃者が任意のファイルを読み書きできる脆弱性です。
WPLMS Learning Management Systemのバージョン4.962以前を使用している場合は、影響を受けます。バージョン4.963以降にアップデートしてください。
WPLMS Learning Management Systemをバージョン4.963以降にアップデートしてください。アップデートが困難な場合は、ファイルシステムへのアクセス権を制限してください。
現時点では公的なPoCは確認されていませんが、深刻度から早期に悪用される可能性があります。
WPLMS Learning Management Systemの公式ウェブサイトまたはWordPressプラグインリポジトリで確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。