CWE-532 Существует уязвимость «Вставка конфиденциальной информации в файл журнала», которая может привести к раскрытию конфиденциальной информации, когда пользователь веб-администратора запускает вредоносный файл, предоставленный злоумышленником.
Показать оригинальное описание (EN)
CWE-532 Insertion of Sensitive Information into Log File vulnerability exists that could cause confidential information to be exposed when a Web Admin user executes a malicious file provided by an attacker.
Характеристики атаки
Последствия
Строка CVSS v4.0