Informazioni sul CVE-2023-4536
My Account Page Editor < 1.3.2 – Subscriber+ Arbitrary File Upload
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-4536
Descrizione: The My Account Page Editor WordPress plugin before 1.3.2 does not validate the profile picture to be uploaded, allowing any authenticated users, such as subscriber to upload arbitrary files to the server, leading to RCE
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – My Account Page Editor
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: My Account Page Editor
Anno: 2023
CWE:
CVSS: 0.0