
linkID <= 0.1.2 - Falta de Autorización que permite Exposición de Información Sensible no Autenticada
linkID <= 0.1.2 - Falta de autorización para la exposición no autenticada de información sensible
El plugin linkID para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de una comprobación de capacidades al incluir la función 'phpinfo' en todas las versiones hasta la 0.1.2, inclusive. Esto permite que atacantes no autenticados lean ajustes de configuración y variables predefinidas en el servidor del sitio. El plugin no necesita estar activado para que la vulnerabilidad sea explotada.
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php