黑客、渗透测试和网络安全工具,武装您的安全武器库!
Host PHP Info <= 1.0.4 - 授权缺失导致未认证敏感信息泄露
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Host PHP Info <= 1.0.4 - 缺少授权检查,导致未认证敏感信息泄露
WordPress 的 Host PHP Info 插件在所有版本(包括 1.0.4)中,由于在包含 'phpinfo' 函数时缺少权限检查,存在数据未授权访问的漏洞。这使得未认证攻击者能够读取站点服务器上的配置设置和预定义变量。该漏洞的利用无需插件处于激活状态。
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php