
Repository for CVE-2023-4800 vulnerability.
CVE-ID: CVE-2023-4800
Schwachstellentyp: Offenlegung sensibler Daten
Beschreibung: Das DoLogin Security Plugin für WordPress ist anfällig für nicht autorisierten Zugriff auf Daten aufgrund einer fehlenden Berechtigungsprüfung im Dashboard-Widget in Versionen bis einschließlich 3.7. Dies ermöglicht es authentifizierten Angreifern, das Anmeldeversuchsprotokoll einzusehen.
Schritte zur Reproduktion: Aktivieren Sie das Plugin und navigieren Sie als autorisierter Benutzer zum Dashboard.
Referenz: