
linkID <= 0.1.2 - Fehlende Autorisierung zu nicht authentifizierter Offenlegung sensibler Informationen
linkID <= 0.1.2 - Fehlende Autorisierung führt zu unauthentifizierter Offenlegung sensibler Informationen
Das linkID-Plugin für WordPress ist in allen Versionen bis einschließlich 0.1.2 anfällig für unbefugten Datenzugriff, da bei der Einbindung der Funktion 'phpinfo' eine Berechtigungsprüfung fehlt. Dies ermöglicht es nicht authentifizierten Angreifern, Konfigurationseinstellungen und vordefinierte Variablen auf dem Server der Website auszulesen. Das Plugin muss für die Ausnutzung der Schwachstelle nicht aktiviert sein.
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php