
Restrict Content <= 3.2.7 - Informationspreisgabe durch alte Logdatei
Restrict Content <= 3.2.7 – Informationspreisgabe durch veraltete Log-Datei
Das Membership Plugin – Restrict Content Plugin für WordPress ist in allen Versionen bis einschließlich 3.2.7 anfällig für die Offenlegung sensibler Informationen über die veraltete Log-Datei. Dadurch können nicht authentifizierte Angreifer sensible Daten einschließlich Debug-Informationen extrahieren.
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log