V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-1380
ANC
СреднийПодтвержденаЭксплойт есть

Плагин Relevanssi – A Better Search для WordPress уязвим для несанкционированного доступа к данным из-за отсутствия проверки возможностей в…

CVSS
5.3
Средний
EPSS
0.50
p98
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Плагин Relevanssi – A Better Search для WordPress уязвим для несанкционированного доступа к данным из-за отсутствия проверки возможностей в функции relevanssi_export_log_check() во всех версиях до 4.22.0 включительно. Это позволяет не прошедшим проверку подлинности злоумышленникам экспортировать данные журнала запросов. Поставщик указал, что может рассмотреть возможность добавления проверки возможностей для надлежащего контроля авторизации, однако эта уязвимость теоретически исправлена как есть.

Теги · CWE
Без аутентификации
CWE-862
CAPEC-665
Затронутые продукты
Relevanssi < 4.22.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.502 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2024-1380
github-poc · https://github.com/RandomRobbieBF/CVE-2024-1380
Enterprise
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
relevanssi*Отслеживается
Источники данных
ANC
CVE