
CVE-2023-2916 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो InfiniteWP Client WordPress प्लगइन में संवेदनशील जानकारी के रिसाव को लक्षित करता है। प्रमाणित सब्सक्राइबर स्तर के उपयोगकर्ताओं से कॉन्फ़िगरेशन विवरण निकालता है।
CVE-2023-2916 PoC WordPress के लिए InfiniteWP क्लाइंट प्लगइन, संस्करण 1.11.1 तक और इसमें शामिल, एक संवेदनशील जानकारी के खुलासे की खामी के लिए संवेदनशील है। यह कमजोरी प्रमाणित हमलावरों को सब्सक्राइबर-स्तरीय अनुमतियों या उससे ऊपर के साथ कॉन्फ़िगरेशन विवरण सहित संवेदनशील डेटा निकालने की अनुमति देती है। इस कमजोरी का शोषण केवल तभी संभव है जब प्लगइन को पहले कॉन्फ़िगर नहीं किया गया हो। जब किसी अन्य मनमाने प्लगइन इंस्टॉलेशन और सक्रियण कमजोरी के साथ जोड़ा जाता है, तो यह साइट के दूरस्थ प्रबंधन और विशेषाधिकारों के संभावित उन्नयन का कारण बन सकता है।