One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8355104
Date de publication 2023-07-12 08:15:09 (vue: 2023-07-12 11:06:59)
Titre CVE-2020-36761
Texte Le plugin Top 10 pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à et comprenant 2.10.4.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction tptn_export_tables ().Cela permet aux attaquants non authentifiés de générer une exportation du tableau des 10 premiers via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Top 10 plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.10.4. This is due to missing or incorrect nonce validation on the tptn_export_tables() function. This makes it possible for unauthenticated attackers to generate an export of the top 10 table via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Notes
Envoyé Oui
Condensat 2020 36761 action administrator attackers can clicking cross cve due export forged forgery function generate granted including incorrect link makes missing nonce performing plugin possible request site such table tables top tptn trick unauthenticated validation versions vulnerable wordpress
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: