WordPress Google for WooCommerce /wp-content/plugins/google-listings-and-ads/vendor/googleads/google-ads-php/scripts/print_php_information.php 信息泄露漏洞(CVE-2024-10486)

日期: 2025-11-07 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress 插件 Google for WooCommerce 的 /scripts/print_php_information.php 文件存在信息泄露漏洞。攻击者可以通过直接访问该文件,获取服务器的 PHP 配置信息,包括敏感信息如系统路径、已加载的 PHP 扩展等。这可能导致进一步的攻击,例如利用已知的扩展漏洞或暴露的路径进行攻击。

PoC代码

暂无

相关漏洞推荐