
CVE-2023-2916 PoC
CVE-2023-2916 PoC WordPress के लिए InfiniteWP क्लाइंट प्लगइन, संस्करण 1.11.1 तक और इसमें शामिल, एक संवेदनशील जानकारी के खुलासे की खामी के लिए संवेदनशील है। यह कमजोरी प्रमाणित हमलावरों को सब्सक्राइबर-स्तरीय अनुमतियों या उससे ऊपर के साथ कॉन्फ़िगरेशन विवरण सहित संवेदनशील डेटा निकालने की अनुमति देती है। इस कमजोरी का शोषण केवल तभी संभव है जब प्लगइन को पहले कॉन्फ़िगर नहीं किया गया हो। जब किसी अन्य मनमाने प्लगइन इंस्टॉलेशन और सक्रियण कमजोरी के साथ जोड़ा जाता है, तो यह साइट के दूरस्थ प्रबंधन और विशेषाधिकारों के संभावित उन्नयन का कारण बन सकता है।