PT-2022-26300 · WordPress · Chained Quiz

Muhammad Zeeshan

+1

·

Publicado

2022-12-02

·

Atualizado

2022-12-05

·

CVE-2022-4218

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Plugin Chained Quiz para versões do WordPress até a 1.3.2.4, inclusive
Descrição
O problema está relacionado a Cross-Site Request Forgery devido à falta de validação de nonce na função list quizzes(). Isso permite que invasores não autenticados excluam e copiem questionários por meio de uma solicitação falsificada, caso consigam induzir um administrador do site a realizar uma ação específica.
Recomendações
Para o plugin Chained Quiz para versões do WordPress até a 1.3.2.4, inclusive, considere desativar a função list quizzes() até que um patch esteja disponível para impedir a exploração. Restrinja o acesso aos recursos de gerenciamento de questionários para minimizar o risco de modificações não autorizadas.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4218

Produtos afetados

Chained Quiz