
Host PHP Info <= 1.0.4 - Ausência de Autorização para Divulgação Não Autenticada de Informações Sensíveis
Host PHP Info <= 1.0.4 - Falta de Autorização para Divulgação Não Autenticada de Informações Sensíveis
O plugin Host PHP Info para WordPress é vulnerável a acesso não autorizado de dados devido à falta de uma verificação de capacidade ao incluir a função 'phpinfo' em todas as versões até, e incluindo, 1.0.4. Isso possibilita que atacantes não autenticados leiam as configurações e variáveis predefinidas no servidor do site. O plugin não precisa estar ativado para que a vulnerabilidade seja explorada.
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php