PT-2022-9457 · WordPress · Error Log Viewer
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Error Log Viewer para WordPress anteriores à 1.1.2
Descrição
O problema diz respeito à falta de verificação de nonce ao excluir um arquivo de log e à ausência de proteção contra traversal de caminho. Isso poderia permitir que invasores fizessem com que um administrador conectado excluísse arquivos de texto arbitrários no servidor web.
Recomendações
Para versões do plugin Error Log Viewer para WordPress anteriores à 1.1.2, atualize para a versão 1.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de exclusão de arquivos de log para minimizar o risco de exploração.
Exploit
Correção
Path traversal
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Error Log Viewer