
Host PHP Info <= 1.0.4 - Отсутствие авторизации, приводящее к несанкционированному раскрытию конфиденциальной информации
Host PHP Info <= 1.0.4 - Отсутствие авторизации, приводящее к неаутентифицированному раскрытию конфиденциальной информации
Плагин Host PHP Info для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав при вызове функции 'phpinfo' во всех версиях до 1.0.4 включительно. Это позволяет неаутентифицированным атакующим читать параметры конфигурации и предопределённые переменные на сервере сайта. Для эксплуатации уязвимости плагин не обязательно должен быть активирован.
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php