
EWWW Image Optimizer <= 7.2.0 - डिबग लॉग के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा
EWWW Image Optimizer <= 7.2.0 - डीबग लॉग के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा
वर्डप्रेस के लिए EWWW Image Optimizer प्लगइन, debug_log फ़ंक्शन के माध्यम से 7.2.0 तक (7.2.0 सहित) सभी संस्करणों में संवेदनशील जानकारी के खुलासे के लिए असुरक्षित है। इससे अप्रमाणित हमलावरों के लिए डीबग लॉगिंग सक्षम होने पर संवेदनशील डीबग डेटा निकालना संभव हो जाता है।
Severity: medium
CVE ID: CVE-2023-40600
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: ewww-image-optimizer
WPScan URL: https://www.wpscan.com/plugin/ewww-image-optimizer
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/d20ff1a8-8794-41e1-9e66-1cda90f9ff77?source=api-prod
Diff URL: https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=2964259%40ewww-image-optimizer&old=2941029%40ewww-image-optimizer&sfp_email=&sfph_mail=
/wp-content/plugins/ewww-image-optimizer/debug.log