W3 Total Cache Plugin for WordPress 缓存文件直接请求信息泄露

medium Nessus 插件 ID 64991

简介

远程 Web 服务器包含受到信息泄露漏洞影响的 PHP 脚本。

描述

远程主机上安装的 W3 Total Cache Plugin for WordPress 受到一个信息泄露漏洞的影响,原因是其在可公开访问的目录中存储缓存文件。如果 Web 服务器上启用了目录浏览,攻击者可浏览到 /wp-content/w3tc/dbcache 并访问数据库缓存文件。

这些数据库缓存文件可存储用户名和密码等信息并可泄露更多敏感信息。如果未启用目录浏览,攻击者仍可尝试暴力破解目录和文件的名称并查看缓存的数据库查询和结果。

解决方案

升级至 0.9.2.5 或更高版本。

另见

https://seclists.org/fulldisclosure/2012/Dec/242

https://wordpress.org/plugins/w3-total-cache/#changelog

插件详情

严重性: Medium

ID: 64991

文件名: wordpress_w3_total_cache_info_disclosure.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2013/3/4

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:wordpress:wordpress

必需的 KB 项: installed_sw/WordPress, www/PHP

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2012/12/29

漏洞发布日期: 2012/12/24

可利用的方式

Metasploit (W3-Total-Cache Wordpress-plugin 0.9.2.4 (or before) Username and Hash Extract)