一、 漏洞 CVE-2024-13525 基础信息
漏洞标题
WooCommerce插件敏感信息泄露漏洞
来源:AIGC 神龙大模型
漏洞描述信息
WordPress使用的WooCommerce插件Customer Email Verification在所有版本(包括)2.9.4中存在通过短代码(Shortcode)导致的敏感信息泄露漏洞。这使得具有贡献者级别及以上访问权限的认证攻击者能够提取包括电子邮件和任何用户哈希密码在内的敏感数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Customer Email Verification for WooCommerce plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.9.4 via Shortcode. This makes it possible for authenticated attackers, with Contributor-level access and above, to extract sensitive data including emails as well as hashed passwords of any user.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-13525 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-13525 的情报信息