
Restrict Content <= 3.2.7 - पुरानी लॉग फ़ाइल के माध्यम से सूचना का रिसाव
Restrict Content <= 3.2.7 - पुराने लॉग फ़ाइल के माध्यम से सूचना प्रकटीकरण
WordPress के लिए Membership Plugin – Restrict Content प्लगइन, 3.2.7 तक और सहित सभी संस्करणों में, पुराने लॉग फ़ाइल के माध्यम से संवेदनशील सूचना प्रकटीकरण के लिए असुरक्षित है। यह अप्रमाणिक हमलावरों को डिबग जानकारी सहित संवेदनशील डेटा निकालने में सक्षम बनाता है।
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log