Informazioni sul CVE-2022-1788
Change Uploaded File Permissions <= 4.0.0 – File Permission Update via CSRF
CWE ID: CWE-352
Base Score (CVSS): N/A
CVE: CVE-2022-1788
Descrizione: Due to missing checks the Change Uploaded File Permissions WordPress plugin through 4.0.0 is vulnerable to CSRF attacks. This can be used to change the file and folder permissions of any folder. This could be problematic when specific files like ini files are made readable for everyone due to this.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Change Uploaded File Permissions
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Change Uploaded File Permissions
Anno: 2022
CWE: CWE-352
CVSS: 0.0