このウェブページスクリーンショットから、以下の脆弱性情報の重要な詳細を抽出できます。 1. 脆弱性名: - WP Job Portal <= 2.1.6 - 認証なしローカルファイルインクルージョン、任意設定更新、およびユーザー作成に対する認証欠落 2. 脆弱性タイプ: - 制限付きディレクトリへのパス名に対する不適切な制限(パストラバーサル) 3. CVSSスコア: - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - CVSS:2.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 4. CVE番号: - CVE-2024-7950 5. 公開日: - 2024年9月3日 6. 更新日: - 2024年9月4日 7. リサーチャー: - Connor Billings - WebFX 8. 説明: - 攻撃者がアクセス制御を回避する方法や、機密データの取得、コード実行の達成など、脆弱性の詳細な状況について説明しています。 9. 参考リンク: - 脆弱性の詳細情報については、複数のWordPressプラグインの公式リンクが提供されています。 10. 修正推奨事項: - バージョン2.1.7以降への更新を推奨します。 11. 著作権およびライセンス情報: - Defiant Inc. および MITRE Corporation の著作権表示を含む、著作権およびライセンス情報が提供されています。 12. 脆弱性データベース: - Wordfence IntelligenceのWordPress脆弱性データベースが提供されており、APIアクセスおよびクエリ機能が無償で利用可能です。 これらの情報は、ユーザーが脆弱性の深刻さ、影響範囲、および修正および回避方法を理解するのに役立ちます。