One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8398176
Date de publication 2023-10-20 07:15:16 (vue: 2023-10-20 11:07:51)
Titre CVE-2023-4935
Texte L'Ours pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à et y compris le 1.1.3.3.Cela est dû à la validation non-non manquante ou incorrecte sur la fonction create_profile.Cela permet aux attaquants non authentifiés de créer des profils via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The BEAR for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.3.3. This is due to missing or incorrect nonce validation on the create_profile function. This makes it possible for unauthenticated attackers to create profiles via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Envoyé Oui
Condensat 2023 4935 action administrator attackers bear can clicking create cross cve due forged forgery function granted including incorrect link makes missing nonce performing possible profile profiles request site such trick unauthenticated validation versions vulnerable wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: