One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8355103
Date de publication 2023-07-12 08:15:09 (vue: 2023-07-12 11:06:59)
Titre CVE-2020-36760
Texte Le plugin Ocean Extra pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à et comprenant 1.6.5].Cela est dû à la validation non pas manquante ou incorrecte sur la fonction add_core_extensions_bundle_validation ().Cela permet aux attaquants non authentifiés de valider les faisceaux d'extension via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Ocean Extra plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.6.5]. This is due to missing or incorrect nonce validation on the add_core_extensions_bundle_validation() function. This makes it possible for unauthenticated attackers to validate extension bundles via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Notes
Envoyé Oui
Condensat 2020 36760 action add administrator attackers bundle bundles can clicking core cross cve due extension extensions extra forged forgery function granted including incorrect link makes missing nonce ocean performing plugin possible request site such trick unauthenticated validate validation versions vulnerable wordpress
Tags
Stories APT 32
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: