
Mancanza di autorizzazione all'esposizione non autenticata di informazioni sensibili
Il plugin linkID per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa della mancanza di un controllo delle capacità quando include la funzione phpinfo in tutte le versioni fino alla 0.1.2 inclusa. Ciò consente ad attaccanti non autenticati di leggere le impostazioni di configurazione e le variabili predefinite sul server del sito. Il plugin non ha bisogno di essere attivato perché la vulnerabilità venga sfruttata.
output.txt.readme.txt, controlla la versione. Se <= 0.1.2, registra la vulnerabilità e recupera le informazioni PHP.phpinfo.php.output.txt e controlla la versione.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site