Informazioni sul CVE-2022-0914
Export All URLs < 4.3 – Private/Draft Post/Page Title Disclosure via CSRF
CWE ID: CWE-352
Base Score (CVSS): N/A
CVE: CVE-2022-0914
Descrizione: The Export All URLs WordPress plugin before 4.3 does not have CSRF in place when exporting data, which could allow attackers to make a logged in admin export all posts and pages (including private and draft) into an arbitrary CSV file, which the attacker can then download and retrieve the list of titles for example
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Export All URLs
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Export All URLs
Anno: 2022
CWE: CWE-352
CVSS: 0.0