Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 28 min 105 bronnen 1 kritiek 32 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2017-9064

HIGH · 8.8 CVSS Gepubliceerd: CWE-352

Beschrijving NL

In WordPress vóór 4.7.5 bestaat er een Cross Site Request Forgery (CSRF) -kwetsbaarheid in het dialoogvenster met referenties van het bestandssysteem omdat er geen nonce vereist is voor het bijwerken van referenties.

Origineel (Engels) tonen

In WordPress before 4.7.5, a Cross Site Request Forgery (CSRF) vulnerability exists in the filesystem credentials dialog because a nonce is not required for updating credentials.

Vendors

Wordpress Debian

Affected products

Wordpress Debian Linux

References