Source |
CVE Liste |
Identifiant |
8405372 |
Date de publication |
2023-11-03 13:15:08 (vue: 2023-11-03 15:07:38) |
Titre |
CVE-2023-5945 |
Texte |
Le curseur de carrousel vidéo avec plugin Lightbox pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans la version 1.0.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction Responsive_video_Gallery_With_lightBox_video_Management_Func ().Cela permet aux attaquants non authentifiés de supprimer des vidéos hébergées du curseur vidéo via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The video carousel slider with lightbox plugin for WordPress is vulnerable to Cross-Site Request Forgery in version 1.0. This is due to missing or incorrect nonce validation on the responsive_video_gallery_with_lightbox_video_management_func() function. This makes it possible for unauthenticated attackers to delete videos hosted from the video slider via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Envoyé |
Oui |
Condensat |
2023 5945 action administrator attackers can carousel clicking cross cve delete due forged forgery from func function gallery granted hosted incorrect lightbox link makes management missing nonce performing plugin possible request responsive site slider such trick unauthenticated validation version video videos vulnerable wordpress |
Tags |
|
Stories |
|
Notes |
|
Move |
|