Informazioni sul CVE-2023-3345
LMS by Masteriyo < 1.6.8 – Information Exposure
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-3345
Descrizione: The LMS by Masteriyo WordPress plugin before 1.6.8 does not have proper authorization in one some of its REST API endpoints, making it possible for any students to retrieve email addresses of other students
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – LMS by Masteriyo
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: LMS by Masteriyo
Anno: 2023
CWE:
CVSS: 0.0