CVE-2023-6065
Quttera Web Malware Scanner < 3.4.2.1 - Directory Listing to Sensitive Data Exposure
Vexday Risk Score
23Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 18.7%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
18 dez 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Quttera Web Malware Scanner WordPress plugin before 3.4.2.1 doesn't restrict access to detailed scan logs, which allows a malicious actor to discover local paths and portions of the site's code
Produtos afetados
Unknown · Quttera Web Malware ScannerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →