Source |
CVE Liste |
Identifiant |
8354976 |
Date de publication |
2023-07-12 04:15:10 (vue: 2023-07-12 06:06:45) |
Titre |
CVE-2021-4408 |
Texte |
La question DW & amp;Le plugin de réponse pour WordPress est vulnérable à la contrefaçon de demande inter-sites dans les versions jusqu'à et y compris 1.5.8.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction update_answer ().Cela permet aux attaquants non authentifiés de mettre à jour des réponses aux questions via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The DW Question & Answer plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.8. This is due to missing or incorrect nonce validation on the update_answer() function. This makes it possible for unauthenticated attackers to update answers to questions via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Notes |
|
Envoyé |
Oui |
Condensat |
2021 4408 action administrator answer answers attackers can clicking cross cve due forged forgery function granted including incorrect link makes missing nonce performing plugin possible question questions request site such trick unauthenticated update validation versions vulnerable wordpress |
Tags |
|
Stories |
|
Move |
|