Informazioni sul CVE-2021-24806
wpDiscuz < 7.3.4 – Arbitrary Comment Addition/Edition/Deletion via CSRF
CWE ID: CWE-352
Base Score (CVSS): N/A
CVE: CVE-2021-24806
Descrizione: The wpDiscuz WordPress plugin before 7.3.4 does check for CSRF when adding, editing and deleting comments, which could allow attacker to make logged in users such as admin edit and delete arbitrary comment, or the user who made the comment to edit it via a CSRF attack. Attackers could also make logged in users post arbitrary comment.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Comments – wpDiscuz
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Comments – wpDiscuz
Anno: 2021
CWE: CWE-352
CVSS: 0.0