Куда я попал?
CVE-2024-7689
PUBLISHED
09.09.2024
CNA: WPScan
Snapshot Backup <= 2.1.1 - Stored XSS via CSRF
Обновлено:
09.09.2024
The Snapshot Backup WordPress plugin through 2.1.1 does not have CSRF check in some places, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack.
CWE
Идентификатор | Описание |
---|---|
CWE-352 | CWE-352 Cross-Site Request Forgery (CSRF) |
CWE-79 | Некорректная нейтрализация входных данных при генерировании веб-страниц (межсайтовое выполнение сценариев) |
Доп. Информация
Product Status
Snapshot Backup | |||||
---|---|---|---|---|---|
Product: | Snapshot Backup | ||||
Vendor: | Unknown | ||||
Default status: | affected | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
09.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
4.7 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N |
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
poc | no | partial | 2.0.3 | 09.09.2024 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.