Informazioni sul CVE-2022-3926
WP OAuth Server < 3.4.2 – Client Secret Regeneration via CSRF
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-3926
Descrizione: The WP OAuth Server (OAuth Authentication) WordPress plugin before 3.4.2 does not have CSRF check when regenerating secrets, which could allow attackers to make logged in admins regenerate the secret of an arbitrary client given they know the client ID
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – WP OAuth Server (OAuth Authentication)
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP OAuth Server (OAuth Authentication)
Anno: 2022
CWE:
CVSS: 0.0