Уязвимость удаления произвольных клиентов в плагине Amelia для WordPress из-за отсутствия проверки CSRF
Описание
В плагине Amelia для WordPress нет проверки CSRF при удалении клиентов. Это позволяет злоумышленникам заставить администратора удалить произвольных клиентов через CSRF-атаку.
Затронутые версии ПО
- Amelia для WordPress версий до 1.0.47
Тип уязвимости
CSRF-атака (подделка межсайтовых запросов)
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.47 (исключая)
cpe:2.3:a:tms-outsource:amelia:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 29%
0.00103
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 4.3
github
почти 4 года назад
The Amelia WordPress plugin before 1.0.47 does not have CSRF check in place when deleting customers, which could allow attackers to make a logged in admin delete arbitrary customers via a CSRF attack
EPSS
Процентиль: 29%
0.00103
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-352