Informazioni sul CVE-2022-1398
External Media without Import <= 1.1.2 – Subscriber+ Blind SSRF
CWE ID: CWE-918
Base Score (CVSS): N/A
CVE: CVE-2022-1398
Descrizione: The External Media without Import WordPress plugin through 1.1.2 does not have any authorisation and does to ensure that medias added via URLs are external medias, which could allow any authenticated users, such as subscriber to perform blind SSRF attacks
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – External Media without Import
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: External Media without Import
Anno: 2022
CWE: CWE-918
CVSS: 0.0