Informazioni sul CVE-2021-24966
Error Log Viewer Plugin <= 1.1.1 – Admin+ Arbitrary File Clearing
CWE ID: CWE-73
Base Score (CVSS): N/A
CVE: CVE-2021-24966
Descrizione: The Error Log Viewer WordPress plugin through 1.1.1 does not validate the path of the log file to clear, allowing high privilege users to clear arbitrary files on the web server, including those outside of the blog folder
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Error Log Viewer by BestWebSoft
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Error Log Viewer by BestWebSoft
Anno: 2021
CWE: CWE-73
CVSS: 0.0