Informazioni sul CVE-2022-0320
Essential Addons for Elementor < 5.0.5 – Unauthenticated LFI
CWE ID: CWE-22
Base Score (CVSS): N/A
CVE: CVE-2022-0320
Descrizione: The Essential Addons for Elementor WordPress plugin before 5.0.5 does not validate and sanitise some template data before it them in include statements, which could allow unauthenticated attackers to perform Local File Inclusion attack and read arbitrary files on the server, this could also lead to RCE via user uploaded files or other LFI to RCE techniques.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Essential Addons for Elementor
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Essential Addons for Elementor
Anno: 2022
CWE: CWE-22
CVSS: 0.0