Informazioni sul CVE-2022-1251

Ask Me < 6.8.4 – CSRF in Edit Profile

CWE ID: CWE-352

Base Score (CVSS): N/A

CVE: CVE-2022-1251

Descrizione: The Ask me WordPress theme before 6.8.4 does not perform nonce checks when processing POST requests to the Edit Profile page, allowing an attacker to trick a user to change their profile information by sending a crafted request.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Ask me

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Ask me
Anno: 2022
CWE: CWE-352
CVSS: 0.0

Ulteriori risorse disponibili