# N/A
## 漏洞概述
W3 Total Cache 在 0.9.2.5 之前的版本中存在漏洞,攻击者可以利用该漏洞获取密码哈希信息,原因是数据库缓存文件的存储不安全。
## 影响版本
W3 Total Cache 0.9.2.5 之前的版本
## 漏洞细节
该漏洞允许远程攻击者通过不安全的数据库缓存文件存储方式,检索到密码哈希信息。
## 影响
该漏洞可能导致攻击者获取数据库中的密码哈希信息,进而增加其他安全风险,如暴力破解等。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detects publicly accessible W3 Total Cache database cache files in the wp-content/w3tc/dbcache/ directory. When database caching to disk is enabled, these files contain raw SQL query results, potentially exposing sensitive data such as user details, password hashes, emails, or other database content if the directory is not properly protected. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/exposures/files/wp-w3-total-cache-exposure.yaml | POC详情 |
标题: oss-security - Re: CVE Request: W3 Total Cache - public cache exposure -- 🔗来源链接
标签:x_refsource_MISC
暂无评论