漏洞标题
WordPress SmartMag主题<= 9.3.0 - 通过日志文件漏洞导致敏感数据暴露
漏洞描述信息
未经授权行为者接触敏感信息,在ThemeSphere SmartMag中存在缺少授权漏洞,允许挖掘、访问未由访问控制列表(ACLs)适当限制的功能。此问题影响SmartMag:从n/a到9.3.0版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
授权机制缺失
漏洞标题
WordPress SmartMag theme <= 9.3.0 - Sensitive Data Exposure via Log File vulnerability
漏洞描述信息
Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization vulnerability in ThemeSphere SmartMag allows Excavation, Accessing Functionality Not Properly Constrained by ACLs.This issue affects SmartMag: from n/a through 9.3.0.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
WordPress theme SmartMag 安全漏洞
漏洞描述信息
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress theme是WordPress的一款主题。 WordPress theme SmartMag 9.3.0版本及之前版本存在安全漏洞,该漏洞源于允许挖掘、访问ACLS未正确限制的功能。
CVSS信息
N/A
漏洞类别
其他