Informazioni sul CVE-2022-0384
Video Conferencing with Zoom < 3.8.17 – E-mail Address Disclosure
CWE ID: CWE-200
Base Score (CVSS): N/A
CVE: CVE-2022-0384
Descrizione: The Video Conferencing with Zoom WordPress plugin before 3.8.17 does not have authorisation in its vczapi_get_wp_users AJAX action, allowing any authenticated users, such as subscriber to download the list of email addresses registered on the blog
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/91c44c45-994b-4aed-b9f9-7db45924eeb4
- https://plugins.trac.wordpress.org/changeset/2671219
Prodotti interessati
- Unknown – Video Conferencing with Zoom
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Video Conferencing with Zoom
Anno: 2022
CWE: CWE-200
CVSS: 0.0