Podatność CVE-2021-24244


Publikacja: 2021-05-06

Opis:
An AJAX action registered by the WPBakery Page Builder (Visual Composer) Clipboard WordPress plugin before 4.5.8 did not have capability checks, allowing low privilege users, such as subscribers, to update the license options (key, email).

Typ:

CWE-863

(Incorrect Authorization)

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Wpbakery page builder clipboard project -> Wpbakery page builder clipboard 

 Referencje:
https://wpscan.com/vulnerability/354b98d8-46a1-4189-b347-198701ea59b9
https://codecanyon.net/item/visual-composer-clipboard/8897711

Copyright 2024, cxsecurity.com

 

Back to Top