Luka wtyczki WordPress admin-word-count-column 2.2 umożliwia odczyt lokalnych plików

Podatność w WordPress admin-word-count-column 2.2 umożliwia nieautoryzowany odczyt plików przez wstrzyknięcie null byte. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-50953CVSS 6.9Web

Luka wtyczki WordPress admin-word-count-column 2.2 umożliwia odczyt lokalnych plików

Podatność w WordPress admin-word-count-column 2.2 umożliwia nieautoryzowany odczyt plików przez wstrzyknięcie null byte. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.9 MEDIUM
EPSS
26.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress admin-word-count-column w wersji 2.2 zawiera lukę pozwalającą nieautoryzowanym atakującym na odczyt dowolnych plików poprzez wstrzyknięcie znaku null w parametrze ścieżki. Atakujący mogą wysyłać spreparowane żądania GET do download-csv.php, omijając ograniczenia i uzyskując dostęp do wrażliwych plików systemowych.

Wpływ biznesowy

Ta luka może prowadzić do ujawnienia poufnych danych konfiguracyjnych i innych plików systemowych, co zagraża bezpieczeństwu infrastruktury IT. Administratorzy powinni traktować tę podatność poważnie, zwłaszcza w środowiskach z publicznym dostępem do wtyczki. Niezabezpieczone systemy mogą być narażone na dalsze ataki wykorzystujące pozyskane informacje.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki admin-word-count-column oraz jej wdrożenie. W przypadku braku łatki, ogranicz dostęp do plików wtyczki i monitoruj logi serwera pod kątem podejrzanych żądań zawierających parametry z wstrzyknięciem null byte. Priorytetyzuj działania zabezpieczające i rozważ wdrożenie dodatkowych mechanizmów ochrony aplikacji webowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS