対象CVE: - CVE-2014-4701: http://seclists.org/fulldisclosure/2014/May/74 で報告された、 プラグインに影響を与える脆弱性に関連。 - CVE-2014-4702: に対する攻撃ベクトルの新規情報が発表されたことに関連。 - CVE-2014-4703: http://seclists.org/fulldisclosure/2014/Jun/141 で報告された、 プラグインに影響を与える脆弱性に関連。 影響を受けるコンポーネント: - プラグイン。 - プラグイン。 修正情報: - CVE-2014-4701 は バージョン 2.0.2 で修正された。 - CVE-2014-4702 は において新たに導入された(または発生した)。 - CVE-2014-4703 は バージョン 2.0.3 で修正された。 補足情報: - 本件は例外的な状況にある。つまり、研究者が問題の一部を最初に報告したが、ベンダーはその研究者が言及したコンポーネントを変更せずに修正版をリリースしたケースが2つ存在する。 - この問題はコンポーネント間で並行して発生している可能性がある。 - ベンダーはバージョン 2.0.3 において に関するその他の言及を行っていないが、前述の問題はそれぞれ独立した事象である。