漏洞标题
WordPress媒体文件重命名器 – 自动和手动重命名插件 <= 5.1.9 - 跨站请求伪造(CSRF)漏洞
漏洞描述信息
WordPress Media File Renamer - Auto & Manual Rename插件<=5.1.9 - 跨站请求伪造(CSRF)漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress Media File Renamer – Auto & Manual Rename plugin <= 5.1.9 - Cross-Site Request Forgery (CSRF) vulnerability
漏洞描述信息
Cross-Site Request Forgery (CSRF) vulnerability in WordPress Media File Renamer – Auto & Manual Rename plugin (versions <= 5.1.9). Affected parameters "post_title", "filename", "lock". This allows changing the uploaded media title, media file name, and media locking state.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
WordPress Media File Renamer - Auto & Manual Rename 插件跨站请求伪造漏洞
漏洞描述信息
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress Media File Renamer - Auto & Manual Rename plugin 5.1.9 及之前版本存在跨站请求伪造漏洞,该漏洞允许攻击者更改上传的媒体标题、媒体文件名称和媒体锁定状态。
CVSS信息
N/A
漏洞类别
跨站请求伪造