# Database Toolset <= 1.8.4 - 通过备份文件未经授权泄露敏感信息
## 漏洞概述
WordPress的Database Toolset插件由于备份文件存储在公开可访问的位置,导致敏感信息泄露漏洞。
## 影响版本
版本1.8.4及之前的版本均受此漏洞影响。
## 漏洞细节
备份文件存储在一个公开可访问的位置,未认证的攻击者可以提取数据库备份文件中的敏感数据。虽然存在一个索引文件,但攻击者仍可以通过暴力破解攻击成功获取数据。
## 影响
此漏洞可能导致敏感数据泄露,未认证的攻击者可以访问数据库备份文件并提取敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Database Toolset <= 1.8.4 - Unauthenticated Sensitive Information Exposure via Backup Files -- 🔗来源链接
标签:
标题: class-database-toolset-backup.php in database-toolset/trunk/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: class-database-toolset-admin.php in database-toolset/trunk/admin – WordPress Plugin Repository -- 🔗来源链接
标签: