Informazioni sul CVE-2021-24890

Scripts Organizer < 3.0 – Unauthenticated Arbitrary File Upload

CWE ID: CWE-862

Base Score (CVSS): N/A

CVE: CVE-2021-24890

Descrizione: The Scripts Organizer WordPress plugin before 3.0 does not have capability and CSRF checks in the saveScript AJAX action, available to both unauthenticated and authenticated users, and does not validate user input in any way, which could allow unauthenticated users to put arbitrary PHP code in a file

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – scripts-organizer

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: scripts-organizer
Anno: 2021
CWE: CWE-862
CVSS: 0.0

Ulteriori risorse disponibili