Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37867

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 3.7
CVSS3: 8.1
EPSS Низкий

Описание

Time-of-check Time-of-use (TOCTOU) Race Condition vulnerability in YetAnotherStarsRating.Com YASR – Yet Another Star Rating Plugin for WordPress.This issue affects YASR – Yet Another Star Rating Plugin for WordPress: from n/a through 3.3.8.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yet_another_stars_rating_project:yet_another_stars_rating:*:*:*:*:*:wordpress:*:*
Версия до 3.3.9 (исключая)

EPSS

Процентиль: 46%
0.00235
Низкий

3.7 Low

CVSS3

8.1 High

CVSS3

Дефекты

CWE-367
CWE-367

Связанные уязвимости

CVSS3: 3.7
github
около 2 лет назад

Time-of-check Time-of-use (TOCTOU) Race Condition vulnerability in YetAnotherStarsRating.Com YASR – Yet Another Star Rating Plugin for WordPress.This issue affects YASR – Yet Another Star Rating Plugin for WordPress: from n/a through 3.3.8.

EPSS

Процентиль: 46%
0.00235
Низкий

3.7 Low

CVSS3

8.1 High

CVSS3

Дефекты

CWE-367
CWE-367