# N/A
## 漏洞概述
ListingPro - WordPress Directory & Listing Theme for WordPress 在 2.6.1 之前的版本中存在敏感数据泄露漏洞。攻击者可以通过 `~/listingpro-plugin/functions.php` 文件提取敏感数据,包括用户名、全名、电子邮件地址、电话号码、物理地址和用户帖子数量。
## 影响版本
- 2.6.1 之前的版本
## 漏洞细节
该漏洞存在于 `~/listingpro-plugin/functions.php` 文件中,允许未经过身份验证的攻击者访问敏感数据。
## 漏洞影响
- 可以泄露用户的敏感信息,包括用户名、全名、电子邮件地址、电话号码、物理地址和用户帖子数量。
- 未经过身份验证的用户可以利用此漏洞提取这些信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The ListingPro - WordPress Directory & Listing Theme for WordPress is vulnerable to Sensitive Data Exposure in versions before 2.6.1 via the ~/listingpro-plugin/functions.php file. This makes it possible for unauthenticated attackers to extract sensitive data including usernames, full names, email addresses, phone numbers, physical addresses and user post counts. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-36723.yaml | POC详情 |
暂无评论