Podatność CVE-2021-25097


Publikacja: 2022-02-01

Opis:
The LabTools WordPress plugin through 1.0 does not have proper authorisation and CSRF check in place when deleting publications, allowing any authenticated users, such as subscriber to delete arbitrary publication

Typ:

CWE-863

(Incorrect Authorization)

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Creativityjuice -> Labtools 

 Referencje:
https://wpscan.com/vulnerability/67f5beb8-2cb0-4b43-87c7-dead9c005f9c

Copyright 2024, cxsecurity.com

 

Back to Top