Informazioni sul CVE-2022-2046
Directorist – Business Directory Plugin < 7.2.3 – Admin+ Arbitrary File Upload
CWE ID: CWE-434
Base Score (CVSS): N/A
CVE: CVE-2022-2046
Descrizione: The Directorist WordPress plugin before 7.2.3 allows administrators to download other plugins from the same vendor directly to the site, but does not check the URL domain it gets the zip files from. This could allow administrators to run code on the server, which is a problem in multisite configurations.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/03a04eab-be47-4195-af77-0df2a32eb807
- https://plugins.trac.wordpress.org/changeset/2752034/directorist?contextall=1&old=2731298&old_path=%2Fdirectorist
Prodotti interessati
- Unknown – Directorist – WordPress Business Directory Plugin with Classified Ads Listings
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Directorist – WordPress Business Directory Plugin with Classified Ads Listings
Anno: 2022
CWE: CWE-434
CVSS: 0.0