Informazioni sul CVE-2021-24806

wpDiscuz < 7.3.4 – Arbitrary Comment Addition/Edition/Deletion via CSRF

CWE ID: CWE-352

Base Score (CVSS): N/A

CVE: CVE-2021-24806

Descrizione: The wpDiscuz WordPress plugin before 7.3.4 does check for CSRF when adding, editing and deleting comments, which could allow attacker to make logged in users such as admin edit and delete arbitrary comment, or the user who made the comment to edit it via a CSRF attack. Attackers could also make logged in users post arbitrary comment.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Comments – wpDiscuz

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Comments – wpDiscuz
Anno: 2021
CWE: CWE-352
CVSS: 0.0

Ulteriori risorse disponibili