Google for WooCommerce <= 2.8.6 - 通过可公开访问的 PHP 信息文件披露信息 (CVE-2024-10486)
CVE编号
CVE-2024-10486
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-19
漏洞描述
WordPress WooCommerce插件的Google组件在直至并包括2.8.6版本中都存在信息泄露漏洞。这是由于存在可公开访问的print_php_information.php文件导致的。这使得未经身份验证的攻击者可以检索有关Web服务器和PHP配置的信息,这些信息可以用于协助其他攻击。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论