Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-1092

PUBLISHED 19.02.2025

CNA: WPScan

OAuth Single Sign On - SSO (OAuth Client) - IdP Deletion via CSRF

Обновлено: 27.03.2023
The OAuth Single Sign On Free WordPress plugin before 6.24.2, OAuth Single Sign On Standard WordPress plugin before 28.4.9, OAuth Single Sign On Premium WordPress plugin before 38.4.9 and OAuth Single Sign On Enterprise WordPress plugin before 48.4.9 do not have CSRF checks when deleting Identity Providers (IdP), which could allow attackers to make logged in admins delete arbitrary IdP via a CSRF attack

CWE

Идентификатор Описание
CWE-352 CWE-352: Cross-Site Request Forgery (CSRF)

Доп. Информация

Product Status

OAuth Single Sign On Free
Product: OAuth Single Sign On Free
Vendor: MiniOrange
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 6.24.2 affected
OAuth Single Sign On Standard
Product: OAuth Single Sign On Standard
Vendor: MiniOrange
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 28.4.9 affected
OAuth Single Sign On Premium
Product: OAuth Single Sign On Premium
Vendor: MiniOrange
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 38.4.9 affected
OAuth Single Sign On Enterprise
Product: OAuth Single Sign On Enterprise
Vendor: MiniOrange
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 48.4.9 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 19.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 19.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.