Informazioni sul CVE-2022-3366
PublishPress Capabilities < 2.5.2 – Admin+ PHP Objection Injection
CWE ID: CWE-502
Base Score (CVSS): N/A
CVE: CVE-2022-3366
Descrizione: The PublishPress Capabilities WordPress plugin before 2.5.2, PublishPress Capabilities Pro WordPress plugin before 2.5.2 unserializes the content of imported files, which could lead to PHP object injection attacks by administrators, on multisite WordPress configurations. Successful exploitation in this case requires other plugins with a suitable gadget chain to be present on the site.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – PublishPress Capabilities – User Role Access, Editor Permissions, Admin Menus
- Unknown – PublishPress Capabilities Pro
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: PublishPress Capabilities – User Role Access
Anno: 2022
CWE: CWE-502
CVSS: 0.0
Produttore:Unknown
Prodotto: Editor Permissions
Anno: 2022
CWE: CWE-502
CVSS: 0.0
Produttore:Unknown
Prodotto: Admin Menus
Anno: 2022
CWE: CWE-502
CVSS: 0.0
Produttore:Unknown
Prodotto: PublishPress Capabilities Pro
Anno: 2022
CWE: CWE-502
CVSS: 0.0