
CVE-2023-2916 PoC
CVE-2023-2916 PoC WordPress용 InfiniteWP Client 플러그인(1.11.1 이하 버전)은 민감한 정보 노출(Sensitive Information Exposure) 결함에 취약합니다. 이 취약점으로 인해 구독자(subscriber) 수준 이상의 권한을 가진 인증된 공격자가 구성 세부 정보를 포함한 민감한 데이터를 추출할 수 있습니다. 이 취약점의 악용은 플러그인이 이전에 구성된 적이 없는 경우에만 가능합니다. 다른 임의 플러그인 설치 및 활성화 취약점과 결합되면 사이트의 원격 관리 및 잠재적인 권한 상승으로 이어질 수 있습니다.