Уязвимость межсайтовой подделки запросов (CSRF) в spicethemes. SpicePress spicepress позволяет загружать веб-оболочку на веб-сервер. Эта проблема затрагивает SpicePress: от н/д до <= 2.3.2.5.
Показать оригинальное описание (EN)
Cross-Site Request Forgery (CSRF) vulnerability in spicethemes SpicePress spicepress allows Upload a Web Shell to a Web Server.This issue affects SpicePress: from n/a through <= 2.3.2.5.
Характеристики атаки
Последствия
Строка CVSS v3.1