
Host PHP Info <= 1.0.4 - Absence d'autorisation conduisant à la divulgation non authentifiée d'informations sensibles
Host PHP Info <= 1.0.4 - Autorisation manquante conduisant à la divulgation non authentifiée d'informations sensibles
Le plugin Host PHP Info pour WordPress est vulnérable à un accès non autorisé aux données en raison d'un manque de vérification de capacité lors de l'inclusion de la fonction phpinfo dans toutes les versions jusqu'à la 1.0.4 incluse. Cela permet à des attaquants non authentifiés de lire les paramètres de configuration et les variables prédéfinies sur le serveur du site. Le plugin n'a pas besoin d'être activé pour que la vulnérabilité soit exploitée.
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php