linkID <= 0.1.2 - 認可の欠如による未認証の機密情報の漏えい
linkID WordPress プラグインは、0.1.2 までの全バージョンにおいて、'phpinfo' 関数を含める際に権限チェックが欠如しているため、データへの不正アクセスに対して脆弱です。これにより、未認証の攻撃者がサイトのサーバー上の設定情報や定義済み変数を読み取ることが可能になります。この脆弱性の悪用には、プラグインが有効化されている必要はありません。
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php