Faille dans le plugin WordPress « AntiâMalware Security and BruteâForce Firewall » expose des fichiers serveur
Selon BleepingComputer, le plugin WordPress « Anti-Malware Security and Brute-Force Firewall », installĂ© sur plus de 100 000 sites, prĂ©sente une vulnĂ©rabilitĂ© permettant Ă des utilisateurs au rĂŽle dâ« abonnĂ© » de lire nâimporte quel fichier sur le serveur, exposant ainsi des informations privĂ©es. Le problĂšme touche un plugin de sĂ©curitĂ© trĂšs rĂ©pandu et ouvre la voie Ă une lecture de fichiers arbitraire par des comptes disposant de privilĂšges faibles (simples abonnĂ©s). Lâimpact direct est une exposition de donnĂ©es sensibles stockĂ©es cĂŽtĂ© serveur. ...