Informazioni sul CVE-2021-24370
Fancy Product Designer < 4.6.9 – Unauthenticated Arbitrary File Upload and RCE
CWE ID: CWE-434
Base Score (CVSS): N/A
CVE: CVE-2021-24370
Descrizione: The Fancy Product Designer WordPress plugin before 4.6.9 allows unauthenticated attackers to upload arbitrary files, resulting in remote code execution.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/82c52461-1fdc-41e4-9f51-f9dd84962b38
- https://www.wordfence.com/blog/2021/06/critical-0-day-in-fancy-product-designer-under-active-attack/
- https://lists.openwall.net/full-disclosure/2020/11/17/2
- https://seclists.org/fulldisclosure/2020/Nov/30
- https://www.secpod.com/blog/critical-zero-day-flaw-actively-exploited-in-wordpress-fancy-product-designer-plugin/
Prodotti interessati
- Unknown – Fancy Product Designer
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Fancy Product Designer
Anno: 2021
CWE: CWE-434
CVSS: 0.0