【plugin】『WP STAGING Pro WordPress Backup Plugin』(versions 5.4.3 以下) Sensitive Information Exposure via Log Fileの脆弱性


WordPress 用 WP STAGING および WP STAGING Pro プラグインには、それぞれ 3.4.3 までのバージョンおよび 5.4.3 までのバージョンにおいて、ajaxSendReport 関数を介した機密情報暴露の脆弱性があります。これにより、認証されていない攻撃者は、システム情報や(Proバージョンの)ライセンスキーを含む機密データをログファイルから抽出することが可能になります。悪用に成功するには、管理者が「Contact Us」機能を「ログファイルを自動的に送信するためにこのオプションを有効にする」オプションとともに使用している必要があります。




This record contains material that is subject to copyright

Copyright 2012-2024 Defiant Inc.

License:Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant’s copyright designation and this license in any such copy. Read more.