Informazioni sul CVE-2022-2798
Affiliates Manager < 2.9.14 – Affiliate CSV Injection
CWE ID: CWE-1236
Base Score (CVSS): N/A
CVE: CVE-2022-2798
Descrizione: The Affiliates Manager WordPress plugin before 2.9.14 does not validate and sanitise the affiliate data, which could allow users registering as affiliate to perform CSV injection attacks against an admin exporting the data
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Affiliates Manager
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Affiliates Manager
Anno: 2022
CWE: CWE-1236
CVSS: 0.0