Informazioni sul CVE-2022-1020
Woo Product Table < 3.1.2 – Unauthenticated Arbitrary Function Call
CWE ID: CWE-862
Base Score (CVSS): N/A
CVE: CVE-2022-1020
Descrizione: La tabella del prodotto per WooCommerce (woopproducttable) WordPress plugin prima di 3.1.2 non ha autorizzazione e controlli CSRF nella azione wpt_admin_update_notice_option AJAX (disponibile sia per utenti autenticati che non autenticati), nonché non convalida il parametro di callback, consentendo agli attaccanti non autenticati di chiamare funzioni arbitrarie con uno o più argomenti controllati da un utente”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Product Table for WooCommerce (wooproducttable)
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Product Table for WooCommerce (wooproducttable)
Anno: 2022
CWE: CWE-862
CVSS: 0.0