What the vulnerability does
01Description
Missing Authorization vulnerability in Rara Themes Business One Page allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Business One Page: from n/a through 1.2.9.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in Rara Themes Business One Page allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Business One Page: from n/a through 1.2.9.
Explanation of Vulnerability in Simple Terms
Business One Page contains a missing authorization flaw that allows an unauthenticated attacker to modify site content via a crafted request. The vulnerability requires user interaction, such as the victim clicking a malicious link. An attacker cannot read sensitive data or disrupt site availability, but can alter pages or posts if a site admin visits a compromised page.
What an attacker can do
Modify site content (pages, posts) without authentication if a user clicks a malicious link.
Potential impact on your site
Site content could be altered by an attacker without your knowledge if you click a malicious link.
Conditions required to exploit
No authentication required. Victim must click an attacker-supplied link or visit a compromised page.
Key dates
External resources
Related vulnerabilities