Informazioni sul CVE-2021-24695
Simple Download Monitor < 3.9.6 – Unauthenticated Log Access
CWE ID: CWE-425
Base Score (CVSS): N/A
CVE: CVE-2021-24695
Descrizione: The Simple Download Monitor WordPress plugin before 3.9.6 saves logs in a predictable location, and does not have any authentication or authorisation in place to prevent unauthenticated users to download and read the logs containing Sensitive Information such as IP Addresses and Usernames
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Simple Download Monitor
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Simple Download Monitor
Anno: 2021
CWE: CWE-425
CVSS: 0.0