Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2552

Опубликовано: 22 авг. 2022
Источник: nvd
CVSS3: 5.3
EPSS Средний

Описание

The Duplicator WordPress plugin before 1.4.7 does not authenticate or authorize visitors before displaying information about the system such as server software, php version and full file system path to the site.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:awesomemotive:duplicator:*:*:*:*:lite:wordpress:*:*
Версия до 1.4.7.1 (исключая)

EPSS

Процентиль: 98%
0.48477
Средний

5.3 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

The Duplicator WordPress plugin before 1.4.7.1 does not authenticate or authorize visitors before displaying information about the system such as server software, php version and full file system path to the site.

EPSS

Процентиль: 98%
0.48477
Средний

5.3 Medium

CVSS3

Дефекты

CWE-306