One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8398135
Date de publication 2023-10-20 08:15:11 (vue: 2023-10-20 11:07:48)
Titre CVE-2020-36755
Texte Le thème CustomIzr pour WordPress est vulnérable à la falsification des demandes de site transversal dans les versions jusqu'à et comprenant 4.3.0.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction CZR_FN_POST_FIELDS_SAVE ().Cela permet aux attaquants non authentifiés de publier des champs via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Customizr theme for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.3.0. This is due to missing or incorrect nonce validation on the czr_fn_post_fields_save() function. This makes it possible for unauthenticated attackers to post fields via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Envoyé Oui
Condensat 2020 36755 action administrator attackers can clicking cross customizr cve czr due fields forged forgery function granted including incorrect link makes missing nonce performing possible post request save site such theme trick unauthenticated validation versions vulnerable wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: