【plugin】『WP STAGING Pro WordPress Backup Plugin』(versions 5.4.3 以下) Sensitive Information Exposure via Log Fileの脆弱性

詳細

WordPress 用 WP STAGING および WP STAGING Pro プラグインには、それぞれ 3.4.3 までのバージョンおよび 5.4.3 までのバージョンにおいて、ajaxSendReport 関数を介した機密情報暴露の脆弱性があります。これにより、認証されていない攻撃者は、システム情報や(Proバージョンの)ライセンスキーを含む機密データをログファイルから抽出することが可能になります。悪用に成功するには、管理者が「Contact Us」機能を「ログファイルを自動的に送信するためにこのオプションを有効にする」オプションとともに使用している必要があります。

解決方法

バージョン5.5.0、またはパッチが適用された新しいバージョンにアップデートする。

情報源

This record contains material that is subject to copyright

Copyright 2012-2024 Defiant Inc.

License:Defiant hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute this software vulnerability information. Any copy of the software vulnerability information you make for such purposes is authorized provided that you include a hyperlink to this vulnerability record and reproduce Defiant’s copyright designation and this license in any such copy. Read more.

脆弱性情報を受け取る