Informazioni sul CVE-2024-7714
AI Assistant with ChatGPT by AYS <= 2.0.9 – Unauthenticated AJAX Calls
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-7714
Descrizione: The AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0 lacks sufficient access controls allowing an unauthenticated user to disconnect the AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0 from OpenAI, thereby disabling the AI ChatBot with ChatGPT and Content Generator by AYS WordPress plugin before 2.1.0. Multiple actions are accessible: ‘ays_chatgpt_disconnect’, ‘ays_chatgpt_connect’, and ‘ays_chatgpt_save_feedback’
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – AI ChatBot with ChatGPT and Content Generator by AYS
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: AI ChatBot with ChatGPT and Content Generator by AYS
Anno: 2024
CWE:
CVSS: 0.0