Informazioni sul CVE-2021-24800

DW Question & Answer Pro <= 1.3.4 – Arbitrary Comment Edition via IDOR

CWE ID: CWE-639

Base Score (CVSS): N/A

CVE: CVE-2021-24800

Descrizione: The DW Question & Answer Pro WordPress plugin through 1.3.4 does not check that the comment to edit belongs to the user making the request, allowing any user to edit other comments.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – DW Question Answer Pro

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: DW Question Answer Pro
Anno: 2021
CWE: CWE-639
CVSS: 0.0

Ulteriori risorse disponibili