Informazioni sul CVE-2024-7714

AI Assistant with ChatGPT by AYS <= 2.0.9 – Unauthenticated AJAX Calls

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-7714

Descrizione: The AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0 lacks sufficient access controls allowing an unauthenticated user to disconnect the AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0 from OpenAI, thereby disabling the AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0. Multiple actions are accessible: ‘ays_chatgpt_disconnect’, ‘ays_chatgpt_connect’, and ‘ays_chatgpt_save_feedback’

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – AI ChatBot with ChatGPT and Content Generator by AYS

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: AI ChatBot with ChatGPT and Content Generator by AYS
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili