Плагин Klarna Order Management for WooCommerce уязвим к раскрытию конфиденциальных данных из-за наличия отладочной информации. Злоумышленни…
Плагин Klarna Order Management for WooCommerce уязвим к раскрытию конфиденциальных данных из-за наличия отладочной информации. Злоумышленник может воспользоваться этой уязвимостью, чтобы получить доступ к конфиденциальной информации, которая обычно недоступна обычным пользователям. Проблема исправлена в версии 1.9.9. Рекомендуется обновиться до версии 1.9.9 или выше. Подробнее об этой уязвимости можно узнать из источника [1]. Источники: - [1] https://patchstack.com/database/wordpress/plugin/klarna-order-management-for-woocommerce/vulnerability/wordpress-klarna-order-management-for-woocommerce-plugin-1-9-8-sensitive-data-exposure-vulnerability?_s_id=cve
Продукт включает конфиденциальную информацию в отладочный код, что может привести к её раскрытию, если отладочный код не отключён в производственной среде.
https://cwe.mitre.org/data/definitions/215.html →Открыть в коллекции CWE →