Informazioni sul CVE-2021-24695

Simple Download Monitor < 3.9.6 – Unauthenticated Log Access

CWE ID: CWE-425

Base Score (CVSS): N/A

CVE: CVE-2021-24695

Descrizione: The Simple Download Monitor WordPress plugin before 3.9.6 saves logs in a predictable location, and does not have any authentication or authorisation in place to prevent unauthenticated users to download and read the logs containing Sensitive Information such as IP Addresses and Usernames

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Simple Download Monitor

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Simple Download Monitor
Anno: 2021
CWE: CWE-425
CVSS: 0.0

Ulteriori risorse disponibili