
linkID <= 0.1.2 - 인증 누락으로 인한 비인증 민감 정보 노출
linkID <= 0.1.2 - 누락된 권한 검증으로 인한 인증되지 않은 민감 정보 노출
WordPress용 linkID 플러그인은 0.1.2 및 그 이전의 모든 버전에서 'phpinfo' 함수를 포함할 때 기능 검사가 누락되어 무단 데이터 접근에 취약합니다. 이로 인해 인증되지 않은 공격자가 사이트 서버의 구성 설정과 사전 정의된 변수를 읽을 수 있습니다. 이 취약점을 악용하기 위해 플러그인이 활성화되어 있을 필요는 없습니다.
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php