PT-2022-9457 · WordPress · Error Log Viewer

·

CVE-2021-24761

·

Publicado

2022-02-01

·

Atualizado

2022-10-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin Error Log Viewer para WordPress anteriores à 1.1.2
Descrição
O problema diz respeito à falta de verificação de nonce ao excluir um arquivo de log e à ausência de proteção contra traversal de caminho. Isso poderia permitir que invasores fizessem com que um administrador conectado excluísse arquivos de texto arbitrários no servidor web.
Recomendações
Para versões do plugin Error Log Viewer para WordPress anteriores à 1.1.2, atualize para a versão 1.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de exclusão de arquivos de log para minimizar o risco de exploração.

Exploit

Correção

Path traversal

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24761

Produtos afetados

Error Log Viewer