V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2020-9372
CVE
ВысокийПодтвержденаЭксплойт есть

Плагин Appointment Booking Calendar до версии 1.3.35 для WordPress позволяет вводить любые формулы (в полях, таких как Description или Name…

CVSS
7.8
Высокий
EPSS
0.19
p95
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Плагин Appointment Booking Calendar до версии 1.3.35 для WordPress позволяет вводить любые формулы (в полях, таких как Description или Name) в любой форме бронирования, которые затем можно экспортировать через вкладку Bookings list в /wp-admin/admin.php?page=cpabc_appointments.php. Злоумышленник может добиться удаленного выполнения кода с помощью CSV injection.

Теги · CWE
CWE-1236
Затронутые продукты
Appointment_booking_calendar < 1.3.35
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.193 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
48204
exploitdb · https://www.exploit-db.com/exploits/48204
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
appointment_booking_calendar*Отслеживается
Источники данных
CVE