Informazioni sul CVE-2023-5673
WP Mail Log < 1.1.3 – Contributor+ Arbitrary File Upload to RCE
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-5673
Descrizione: The WP Mail Log WordPress plugin before 1.1.3 does not properly validate file extensions uploading files to attach to emails, allowing attackers to upload PHP files, leading to remote code execution.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – WP Mail Log
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Mail Log
Anno: 2023
CWE:
CVSS: 0.0