One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8354975
Date de publication 2023-07-12 04:15:10 (vue: 2023-07-12 06:06:45)
Titre CVE-2021-4407
Texte Le plugin de bannières personnalisés pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à, et y compris, 3.2.2 Cela est dû à une validation non-ONCE manquante ou incorrecte sur la fonction SaveCustomFields ().Cela permet aux attaquants non authentifiés de sauvegarder des champs personnalisés via une demande forgée accordé qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Custom Banners plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.2.2 This is due to missing or incorrect nonce validation on the saveCustomFields() function. This makes it possible for unauthenticated attackers to save custom fields via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Notes
Envoyé Oui
Condensat 2021 4407 action administrator attackers banners can clicking cross custom cve due fields forged forgery function granted including incorrect link makes missing nonce performing plugin possible request save savecustomfields site such trick unauthenticated validation versions vulnerable wordpress
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: