Десериализация уязвимости ненадежных данных в фиде товаров WebToffee для WooCommerce. webtoffee-product-feed допускает внедрение объектов. Эта проблема затрагивает фид товаров для WooCommerce: от н/д до <= 2.3.3.
Показать оригинальное описание (EN)
Deserialization of Untrusted Data vulnerability in WebToffee Product Feed for WooCommerce webtoffee-product-feed allows Object Injection.This issue affects Product Feed for WooCommerce: from n/a through <= 2.3.3.
Характеристики атаки
Последствия
Строка CVSS v3.1