
linkID <= 0.1.2 - Falta de Autorização para Exposição Não Autenticada de Informações Sensíveis
linkID <= 0.1.2 - Autorização Ausente para Exposição Não Autenticada de Informações Sensíveis
O plugin linkID para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente ao incluir a função 'phpinfo' em todas as versões até, e incluindo, 0.1.2. Isso possibilita que atacantes não autenticados leiam as configurações e variáveis predefinidas no servidor do site. O plugin não precisa estar ativado para que a vulnerabilidade seja explorada.
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php