Podatność CVE-2014-8605


Publikacja: 2015-06-10

Opis:
The XCloner plugin 3.1.1 for WordPress and 3.5.1 for Joomla! stores database backup files with predictable names under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to a backup file in administrators/backups/.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Xcloner -> Xcloner 

 Referencje:
http://www.vapid.dhs.org/advisory.php?v=110
http://www.vapid.dhs.org/advisories/wordpress/plugins/Xcloner-v3.1.1/

Copyright 2024, cxsecurity.com

 

Back to Top