Informazioni sul CVE-2024-13617
Downloable by American Osteopathic Association <= 0.1.0 – Unauthenticated Arbitrary File Download
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-13617
Descrizione: “Il plugin WordPress scaricabile tramite 0.1.0 non convalida un parametro nella sua funzione di download, consentendo agli attaccanti non autenticati di scaricare file arbitrari dal server.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – aoa-downloadable
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: aoa-downloadable
Anno: 2024
CWE:
CVSS: 0.0