
linkID <= 0.1.2 — Отсутствие авторизации, приводящее к раскрытию конфиденциальной информации неаутентифицированными пользователями
linkID <= 0.1.2 — Отсутствие авторизации, приводящее к раскрытию конфиденциальной информации без аутентификации
Плагин linkID для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав при подключении функции 'phpinfo' во всех версиях до 0.1.2 включительно. Это позволяет неавторизованным злоумышленникам читать конфигурационные настройки и предопределённые переменные на сервере сайта. Для эксплуатации уязвимости плагин не обязательно должен быть активирован.
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php