WordPress插件Metform = 2.1.3 -不正确的访问控制(CVE-2022-1442)

日期: 2024-06-07 | 影响软件: Metform | POC: 否

漏洞描述

MetformWordPress插件易受敏感信息泄露的影响,在2.1.3之前的版本中,对SQL/core/forms/action.php文件的访问控制不当,未经身份验证的攻击者可利用该文件查看所有API密钥和集成的第三方API(如PayPal、Stripe、Mailchimp、Hubspot、HelpScout、reCAPTCHA等信息。

PoC代码

暂无

相关漏洞推荐