WordPress BulletProof Security 5.1信息泄露(CVE-2021-39327)

2022-11-07 WordPress PoC No

Description

WordPress BulletProofSecurity插件很容易泄露敏感信息,因为公开可访问的~/db_backup_log.txt文件中的文件路径会泄露,从而使攻击者获得了站点的完整路径,以及数据库备份文件的路径。这将影响5.1及以下版本。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities