
Host PHP Info <= 1.0.4 - 인가 누락으로 인한 비인증 민감 정보 노출
Host PHP Info <= 1.0.4 - 권한 검사 누락으로 인한 비인증 민감 정보 노출
WordPress용 Host PHP Info 플러그인은 1.0.4 이하의 모든 버전에서 'phpinfo' 함수를 포함할 때 권한(capability) 검사가 누락되어 데이터에 대한 무단 접근에 취약합니다. 이로 인해 인증되지 않은 공격자가 사이트 서버의 구성 설정과 사전 정의된 변수를 읽을 수 있습니다. 이 취약점을 악용하기 위해 플러그인이 활성화되어 있을 필요는 없습니다.
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php