Описание
The Seraphinite Accelerator WordPress plugin before 2.2.29 does not validate the URL to redirect any authenticated user to, leading to an arbitrary redirect
Ссылки
- ExploitProductThird Party Advisory
- ExploitProductThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.2.29 (исключая)
cpe:2.3:a:s-sols:seraphinite_accelerator:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 25%
0.00083
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-601
Связанные уязвимости
CVSS3: 5.4
github
около 2 лет назад
The Seraphinite Accelerator WordPress plugin before 2.2.29 does not validate the URL to redirect any authenticated user to, leading to an arbitrary redirect
EPSS
Процентиль: 25%
0.00083
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-601