<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>学習管理システム | 半ちゃーはん特盛り</title>
	<atom:link href="https://www.ice-military.com/tag/%e5%ad%a6%e7%bf%92%e7%ae%a1%e7%90%86%e3%82%b7%e3%82%b9%e3%83%86%e3%83%a0/feed" rel="self" type="application/rss+xml" />
	<link>https://www.ice-military.com</link>
	<description>グラブルの攻略記事とその他PCパーツやデバイスのレビュー、自作PCや自宅サーバーに関わることも書いています。</description>
	<lastBuildDate>Sun, 29 Dec 2024 00:55:36 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.ice-military.com/wp-content/uploads/fried_rice.webp</url>
	<title>学習管理システム | 半ちゃーはん特盛り</title>
	<link>https://www.ice-military.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://www.ice-military.com/tag/%e5%ad%a6%e7%bf%92%e7%ae%a1%e7%90%86%e3%82%b7%e3%82%b9%e3%83%86%e3%83%a0/feed"/>
	<item>
		<title>【WordPress】学習管理システムに緊急の脆弱性、ただちにアップデートを！</title>
		<link>https://www.ice-military.com/post_2979</link>
					<comments>https://www.ice-military.com/post_2979#respond</comments>
		
		<dc:creator><![CDATA[管理人]]></dc:creator>
		<pubDate>Sun, 29 Dec 2024 00:49:12 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Multiple Critical Vulnerabilities Patched in WPLMS and VibeBP Plugins - Patchstack]]></category>
		<category><![CDATA[WordPress LMS(WP LMS)]]></category>
		<category><![CDATA[WPLMS]]></category>
		<category><![CDATA[学習管理システム]]></category>
		<guid isPermaLink="false">https://www.ice-military.com/?p=117776</guid>

					<description><![CDATA[Patchstackは12月23日(現地時間)、「Multiple Critical Vulnerabilities Patched in WPLMS and VibeBP Plugins &#8211; Patchst [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div class="wpulike wpulike-robeen " ><div class="wp_ulike_general_class wp_ulike_is_restricted"><button type="button"
					aria-label="いいねボタン"
					data-ulike-id="117776"
					data-ulike-nonce="7a469547f9"
					data-ulike-type="post"
					data-ulike-template="wpulike-robeen"
					data-ulike-display-likers=""
					data-ulike-likers-style="popover"
					class="wp_ulike_btn wp_ulike_put_image wp_post_btn_117776"></button><span class="count-box wp_ulike_counter_up" data-ulike-counter-value="0"></span>			</div></div>
	<p><span id="more-117776"></span>Patchstackは12月23日(現地時間)、「<strong><a rel="noopener" href="https://patchstack.com/articles/multiple-critical-vulnerabilities-patched-in-wplms-and-vibebp-plugins/" target="_blank">Multiple Critical Vulnerabilities Patched in WPLMS and VibeBP Plugins &#8211; Patchstack</a></strong>」において、WordPressの学習管理システム「<strong><a rel="noopener" href="https://wplms.io/" target="_blank">WordPress LMS(WP LMS)</a></strong>」を構成するプラグイン「WPLMS」および「VibeBP」に緊急の脆弱性が存在すると報じました。</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-117777" src="https://www.ice-military.com/wp-content/uploads/post2979_001.webp" alt="" width="1200" height="800" /></p>
<p>これら脆弱性を悪用されると、認証されていないリモートの攻撃者に任意のファイルをアップロードされて、その結果として任意のコードを実行される可能性があるとのこと。</p>
<p>&nbsp;</p>

  <div id="toc" class="toc tnt-disc toc-center tnt-disc border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">脆弱性の情報</a></li><li><a href="#toc2" tabindex="0">脆弱性が存在する製品</a></li><li><a href="#toc3" tabindex="0">脆弱性が修正された製品</a></li><li><a href="#toc4" tabindex="0">対策</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">脆弱性の情報</span></h2>
<p>発見された脆弱性は合計で18件。Patchstackが公開した、深刻度の高い10件の脆弱性の情報(CVE)は次の通りです。</p>
<ul>
<li>CVE-2024-56046 &#8211; WPLMSに不適切な認証とパラメータ検証の脆弱性。認証されていないリモートの攻撃者は任意のファイルをアップロードできる可能性がある(CVSSスコア: 10.0)</li>
<li><a rel="noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2024-56050" target="_blank">CVE-2024-56050</a> &#8211; WPLMSに危険な形式のファイルを無制限にアップロードできる脆弱性。認証された攻撃者は、ZIPファイルをアップロードすることで任意のPHPファイルをデプロイできる可能性がある(CVSSスコア: 9.9)</li>
<li><a rel="noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2024-56052" target="_blank">CVE-2024-56052</a> &#8211; WPLMSに危険な形式のファイルを無制限にアップロードできる脆弱性。Studentロールを持つ攻撃者は、任意のファイルをアップロードできる可能性がある(CVSSスコア: 9.9)</li>
<li>CVE-2024-56043 &#8211; WPLMSに不適切なパラメータ検証の脆弱性。既知のユーザーは任意のロールに権限を昇格できる可能性がある(CVSSスコア: 9.8)</li>
<li><a rel="noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2024-56048" target="_blank">CVE-2024-56048</a> &#8211; WPLMSに不適切なアクセス制限の脆弱性。一部の認証済みの攻撃者は、管理者のロールを取得できる可能性がある(CVSSスコア: 8.8)</li>
<li>CVE-2024-56042 &#8211; WPLMSにSQLインジェクションの脆弱性(CVSSスコア: 9.3)</li>
<li><a rel="noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2024-56047" target="_blank">CVE-2024-56047</a> &#8211; WPLMSにSQLインジェクションの脆弱性(CVSSスコア: 8.5)</li>
<li>CVE-2024-56040 &#8211; VibeBPに不適切なパラメータ検証の脆弱性。既知のユーザーは任意のロールに権限を昇格できる可能性がある(CVSSスコア: 9.8)</li>
<li>CVE-2024-56039 &#8211; VibeBPにSQLインジェクションの脆弱性(CVSSスコア: 9.3)</li>
<li>CVE-2024-56041 &#8211; VibeBPにSQLインジェクションの脆弱性(CVSSスコア: 8.5)</li>
</ul>
<p>これら脆弱性に関する情報は次のページにまとまっています。</p>
<ul>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-unauthenticated-arbitrary-file-upload-vulnerability" target="_blank">WordPress WPLMS plugin &lt;= 1.9.9 &#8211; Unauthenticated Arbitrary File Upload vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-5-3-subscriber-arbitrary-file-upload-vulnerability" target="_blank">WordPress WPLMS plugin &lt; 1.9.9.5.3 &#8211; Subscriber+ Arbitrary File Upload vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-5-2-student-arbitrary-file-upload-vulnerability" target="_blank">WordPress WPLMS plugin &lt; 1.9.9.5.2 &#8211; Student+ Arbitrary File Upload vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-unauthenticated-privilege-escalation-vulnerability" target="_blank">WordPress WPLMS plugin &lt;= 1.9.9 &#8211; Unauthenticated Privilege Escalation vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-arbitrary-option-update-to-privilege-escalation-vulnerability" target="_blank">WordPress WPLMS plugin &lt;= 1.9.9 &#8211; Arbitrary Option Update to Privilege Escalation vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-5-3-unauthenticated-sql-injection-vulnerability" target="_blank">WordPress WPLMS plugin &lt; 1.9.9.5.3 &#8211; Unauthenticated SQL Injection vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/wplms-plugin/vulnerability/wordpress-wplms-plugin-1-9-9-5-3-subscriber-sql-injection-vulnerability" target="_blank">WordPress WPLMS plugin &lt; 1.9.9.5.3 &#8211; Subscriber+ SQL Injection vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/vibebp/vulnerability/wordpress-vibebp-plugin-1-9-9-4-1-unauthenticated-privilege-escalation-vulnerability" target="_blank">WordPress VibeBP plugin &lt;= 1.9.9.4.1 &#8211; Unauthenticated Privilege Escalation vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/vibebp/vulnerability/wordpress-vibebp-plugin-1-9-9-7-7-unauthenticated-sql-injection-vulnerability" target="_blank">WordPress VibeBP plugin &lt; 1.9.9.7.7 &#8211; Unauthenticated SQL Injection vulnerability &#8211; Patchstack</a></li>
<li><a rel="noopener" href="https://patchstack.com/database/wordpress/plugin/vibebp/vulnerability/wordpress-vibebp-plugin-1-9-9-5-1-sql-injection-vulnerability" target="_blank">WordPress VibeBP plugin &lt; 1.9.9.5.1 &#8211; SQL Injection vulnerability &#8211; Patchstack</a></li>
</ul>
<h2><span id="toc2">脆弱性が存在する製品</span></h2>
<p>脆弱性が存在するとされる製品およびバージョンは次のとおりです。</p>
<ul>
<li>WPLMS 1.9.9.5.3よりも前のバージョン</li>
<li>VibeBP 1.9.9.7.7よりも前のバージョン</li>
</ul>
<h2><span id="toc3">脆弱性が修正された製品</span></h2>
<p>脆弱性が修正された製品およびバージョンは次のとおりです。</p>
<ul>
<li>WPLMS 1.9.9.5.3</li>
<li>VibeBP 1.9.9.7.7</li>
</ul>
<h2><span id="toc4">対策</span></h2>
<p>発見された脆弱性の中で最も深刻度の高いものは緊急(Critical)と評価されており注意が必要で、当該製品を運用している管理者には、速やかに最新バージョンへアップデートすることが推奨されています。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ice-military.com/post_2979/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
