漏洞标题
WP Guru 的 Error Log Viewer 插件 1.0.1.3及以下版本中存在缺乏授权导致的任意文件读取漏洞
漏洞描述信息
WP Guru开发的WordPress插件Error Log Viewer在所有版本中(包括1.0.1.3版本)存在任意文件读取漏洞。攻击者可以通过wp_ajax_nopriv_elvwp_log_download AJAX动作,在无需认证的情况下读取服务器上的任意文件内容,这些文件可能包含敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Error Log Viewer By WP Guru <= 1.0.1.3 - Missing Authorization to Unauthenticated Arbitrary File Read
漏洞描述信息
The Error Log Viewer By WP Guru plugin for WordPress is vulnerable to Arbitrary File Read in all versions up to, and including, 1.0.1.3 via the wp_ajax_nopriv_elvwp_log_download AJAX action. This makes it possible for unauthenticated attackers to read the contents of arbitrary files on the server, which can contain sensitive information.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
WordPress plugin Error Log Viewer By WP Guru 路径遍历漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Error Log Viewer By WP Guru 1.0.1.3版本及之前版本存在路径遍历漏洞,该漏洞源于包含一个任意文件读取漏洞。
CVSS信息
N/A
漏洞类别
路径遍历