黑客、渗透测试和网络安全工具,武装您的安全武器库!
linkID <= 0.1.2 - 缺失授权导致未认证敏感信息暴露
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
linkID <= 0.1.2 - 缺少授权导致未认证的敏感信息泄露
WordPress 的 linkID 插件在包含 'phpinfo' 函数时,由于缺少权限检查,存在未授权访问数据的漏洞,影响所有版本直至 0.1.2(含)。这使得未认证的攻击者能够读取站点服务器的配置设置和预定义变量。该插件无需激活即可被利用该漏洞。
phpinfo....
/wp-content/plugins/linkid/lib/linkid/linkid-sdk-php/util/index.php