Informazioni sul CVE-2022-1020

Woo Product Table < 3.1.2 – Unauthenticated Arbitrary Function Call

CWE ID: CWE-862

Base Score (CVSS): N/A

CVE: CVE-2022-1020

Descrizione: La tabella del prodotto per WooCommerce (woopproducttable) WordPress plugin prima di 3.1.2 non ha autorizzazione e controlli CSRF nella azione wpt_admin_update_notice_option AJAX (disponibile sia per utenti autenticati che non autenticati), nonché non convalida il parametro di callback, consentendo agli attaccanti non autenticati di chiamare funzioni arbitrarie con uno o più argomenti controllati da un utente”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Product Table for WooCommerce (wooproducttable)

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Product Table for WooCommerce (wooproducttable)
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Ulteriori risorse disponibili