CVE-2021-24966
Error Log Viewer Plugin <= 1.1.1 - Admin+ मनमानी फ़ाइल विलोपन
- प्रकाशित
- 14 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 16 फ़र॰ 2022
Error Log Viewer Plugin <= 1.1.1 - Admin+ मनमानी फ़ाइल विलोपन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Error Log Viewer WordPress प्लगइन 1.1.1 तक साफ़ की जाने वाली लॉग फ़ाइल के पथ को सत्यापित नहीं करता है, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ता वेब सर्वर पर मनमानी फ़ाइलों को साफ़ कर सकते हैं, जिनमें ब्लॉग फ़ोल्डर के बाहर की फ़ाइलें भी शामिल हैं।
Ceylan BOZOĞULLARINDAN · php · 16 फ़र॰ 2022
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।