Informazioni sul CVE-2023-4933
WP Job Openings < 3.4.3 – Sensitive Data Exposure via Directory Listing
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-4933
Descrizione: The WP Job Openings WordPress plugin before 3.4.3 does not block listing the contents of the directories where it stores attachments to job applications, allowing unauthenticated visitors to list and download private attachments if the autoindex feature of the web server is enabled.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – WP Job Openings
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Job Openings
Anno: 2023
CWE:
CVSS: 0.0