Informazioni sul CVE-2023-4836
WordPress File Sharing Plugin < 2.0.5 – Subscriber+ Sensitive Data and Files Exposure via IDOR
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-4836
Descrizione: The WordPress File Sharing Plugin WordPress plugin before 2.0.5 does not check authorization before displaying files and folders, allowing users to gain access to those filed by manipulating IDs which can easily be brute forced
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/c17f2534-d791-4fe3-b45b-875777585dc6
- https://research.cleantalk.org/cve-2023-4836-user-private-files-idor-to-sensitive-data-and-private-files-exposure-leak-of-info-poc
Prodotti interessati
- Unknown – WordPress File Sharing Plugin
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WordPress File Sharing Plugin
Anno: 2023
CWE:
CVSS: 0.0