漏洞标题
PixelYourSite - 您的智能PIXEL(标签)及API管理器 <= 9.7.1 和 PixelYourSite PRO <= 10.4.2 - 未授权信息泄露和日志删除
漏洞描述信息
PixelYourSite - 您的智能PIXEL(TAG)及API管理器和WordPress的PixelYourSite PRO插件在所有版本直至并包括9.7.1和10.4.2中都存在敏感信息暴露的安全漏洞,通过公开暴露的日志文件。这使得未授权的攻击者能够查看在暴露的日志文件中可能包含的敏感信息,并删除日志文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
通过日志文件的信息暴露
漏洞标题
PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 9.7.1 and PixelYourSite PRO <= 10.4.2 - Unauthenticated Information Exposure and Log Deletion
漏洞描述信息
The PixelYourSite – Your smart PIXEL (TAG) & API Manager and the PixelYourSite PRO plugins for WordPress are vulnerable to Sensitive Information Exposure in all versions up to, and including, 9.7.1 and 10.4.2, respectively, through publicly exposed log files. This makes it possible for unauthenticated attackers to view potentially sensitive information contained in the exposed log files, and to delete log files.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
认证机制不恰当
漏洞标题
WordPress plugin PixelYourSite–Your smart PIXEL (TAG) & API Manager 授权问题漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin PixelYourSite–Your smart PIXEL (TAG) & API Manager 9.7.1版本及之前版本和WordPress plugin PixelYourSite PRO 10.4.2及之前版本存在授
CVSS信息
N/A
漏洞类别
授权问题