Informazioni sul CVE-2022-2046

Directorist – Business Directory Plugin < 7.2.3 – Admin+ Arbitrary File Upload

CWE ID: CWE-434

Base Score (CVSS): N/A

CVE: CVE-2022-2046

Descrizione: The Directorist WordPress plugin before 7.2.3 allows administrators to download other plugins from the same vendor directly to the site, but does not check the URL domain it gets the zip files from. This could allow administrators to run code on the server, which is a problem in multisite configurations.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Directorist – WordPress Business Directory Plugin with Classified Ads Listings

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Directorist – WordPress Business Directory Plugin with Classified Ads Listings
Anno: 2022
CWE: CWE-434
CVSS: 0.0