CVE-2017-9064
Beschrijving NL
In WordPress vóór 4.7.5 bestaat er een Cross Site Request Forgery (CSRF) -kwetsbaarheid in het dialoogvenster met referenties van het bestandssysteem omdat er geen nonce vereist is voor het bijwerken van referenties.
Origineel (Engels) tonen
In WordPress before 4.7.5, a Cross Site Request Forgery (CSRF) vulnerability exists in the filesystem credentials dialog because a nonce is not required for updating credentials.