One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8405372
Date de publication 2023-11-03 13:15:08 (vue: 2023-11-03 15:07:38)
Titre CVE-2023-5945
Texte Le curseur de carrousel vidéo avec plugin Lightbox pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans la version 1.0.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction Responsive_video_Gallery_With_lightBox_video_Management_Func ().Cela permet aux attaquants non authentifiés de supprimer des vidéos hébergées du curseur vidéo via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The video carousel slider with lightbox plugin for WordPress is vulnerable to Cross-Site Request Forgery in version 1.0. This is due to missing or incorrect nonce validation on the responsive_video_gallery_with_lightbox_video_management_func() function. This makes it possible for unauthenticated attackers to delete videos hosted from the video slider via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Envoyé Oui
Condensat 2023 5945 action administrator attackers can carousel clicking cross cve delete due forged forgery from func function gallery granted hosted incorrect lightbox link makes management missing nonce performing plugin possible request responsive site slider such trick unauthenticated validation version video videos vulnerable wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: