PT-2024-16311 · Google · Google For Woocommerce
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin Google for WooCommerce para versões do WordPress até a 2.8.6, inclusive
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações devido a um arquivo print php information.php acessível ao público. Isso permite que invasores não autenticados obtenham informações sobre o servidor web e a configuração do PHP, o que pode facilitar outros ataques.
Recomendações
Para o plugin Google for WooCommerce para versões do WordPress até a 2.8.6, inclusive: atualize para a versão mais recente para proteger seu site.
No momento, não há informações sobre outras medidas de mitigação específicas para esta vulnerabilidade.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google For Woocommerce