Informazioni sul CVE-2022-3982
Booking Calendar < 3.2.2 – Unauthenticated Arbitrary File Upload
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-3982
Descrizione: The Booking calendar, Appointment Booking System WordPress plugin before 3.2.2 does not validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Booking calendar, Appointment Booking System
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Booking Calendar
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Appointment Booking System
Anno: 2022
CWE:
CVSS: 0.0