CVE-2021-39327
BulletProof Security <= 5.1 Divulgazione di Informazioni Sensibili
- Pubblicato
- 17 set 2021
- Aggiornato
- 31 mar 2025
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 6 ott 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin BulletProof Security per WordPress è vulnerabile alla divulgazione di informazioni sensibili a causa della divulgazione del percorso file nel file `~/db_backup_log.txt` accessibile pubblicamente, che consente agli attaccanti di ottenere il percorso completo del sito, oltre al percorso dei file di backup del database. Questa vulnerabilità interessa le versioni fino alla 5.1 inclusa.
Fonti
2- ExploitsExploit
L'intera raccolta di exploit sviluppati da me (Hacker5preme)
Ron Jost · php · 6 ott 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.