CVE-2025-9196 の開示
このリポジトリは、Trinity Audio <= 5.20.1(sergiotrinity が開発した WordPress プラグイン)で発見された脆弱性を開示します。
| CVE ID | タイプ | コンポーネント | 影響 |
|---|---|---|---|
| CVE-2025-9196 | 認証不要の情報漏洩 | admin/inc/phpinfo.php | 認証不要の phpinfo() 情報漏洩 |
phpinfo.php には認証/権限チェック(例:current_user_can)が欠如しており、認証されていないユーザーが phpinfo() 出力を表示できる。
current_user_can を使用して管理者のみにアクセスを制限する。
phpinfo()が残っているというのはとても単純であるため、ツールなどでとっくに発見されていると思ったが、そんなことは無かった。 これを期に「意外と簡単なバグが残ってるな~」と思い始め、本格的にWordPress Pluginの脆弱性調査を始めた。
名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: リクエストに応じて提供
このアドバイザリは、公開のセキュリティ啓発のために提供されています。クレジットを明記すれば自由に共有できます。