0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

WordPressプラグインの脆弱性が発覚したのでGithub Advanced search を使って対処する

Last updated at Posted at 2020-12-21

WordPressのプラグインContactForm7に脆弱性が見つかったとの報告に伴い、同プラグインを使用している過去案件のアップデートを行いました。たまに似たことがあるので、社内共有のために手順をまとめておきます。弊社は基本的にすべてソースコードをGithubにあげているので、Advanced searchを使えば問題のあるプロジェクトを探せます。

今回は、CF7についてですが、他のプラグインでも同じ手法でいけると思います。ファイル名や検索ワードは、その都度変更して対応してください。あと、弊社の中の人じゃない場合は、もちろんOwnerも変えてください。

すでにパッチのあたっているものは作業の必要もないので、プラグインのバージョンが記述されている箇所を検索に引っ掛けるようにして、目視でアップデートの必要性を判断します。

スクリーンショット 2020-12-21 15.57.11.png

サイドバーで「Code」を選択すると、このように一覧が取得できるので古いバージョンのプロジェクトは、個別にアップデート作業を行います。今回は、5.3.2でパッチがあたっているので、それより古いバージョンを使っているプロジェクトが該当します。

スクリーンショット 2020-12-21 17.36.50.png

以上です。プラグインのアップデートも一括でできるといいですね…。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?