Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-40600
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2023-40600

CVE-2023-40600

EWWW Image Optimizer <= 7.2.0 - डिबग लॉग के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40600

EWWW Image Optimizer <= 7.2.0 - डीबग लॉग के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा

विवरण

वर्डप्रेस के लिए EWWW Image Optimizer प्लगइन, debug_log फ़ंक्शन के माध्यम से 7.2.0 तक (7.2.0 सहित) सभी संस्करणों में संवेदनशील जानकारी के खुलासे के लिए असुरक्षित है। इससे अप्रमाणित हमलावरों के लिए डीबग लॉगिंग सक्षम होने पर संवेदनशील डीबग डेटा निकालना संभव हो जाता है।

root@kitploit:~
Severity: medium
CVE ID: CVE-2023-40600
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: ewww-image-optimizer
WPScan URL: https://www.wpscan.com/plugin/ewww-image-optimizer
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/d20ff1a8-8794-41e1-9e66-1cda90f9ff77?source=api-prod
Diff URL: https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=2964259%40ewww-image-optimizer&old=2941029%40ewww-image-optimizer&sfp_email=&sfph_mail=

POC

root@kitploit:~
 /wp-content/plugins/ewww-image-optimizer/debug.log
टूल डाउनलोड करें