Luka wtyczki WordPress admin-word-count-column 2.2 umożliwia odczyt lokalnych plików
Podatność w WordPress admin-word-count-column 2.2 umożliwia nieautoryzowany odczyt plików przez wstrzyknięcie null byte. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.9 MEDIUM
- EPSS
- 26.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress admin-word-count-column w wersji 2.2 zawiera lukę pozwalającą nieautoryzowanym atakującym na odczyt dowolnych plików poprzez wstrzyknięcie znaku null w parametrze ścieżki. Atakujący mogą wysyłać spreparowane żądania GET do download-csv.php, omijając ograniczenia i uzyskując dostęp do wrażliwych plików systemowych.
Wpływ biznesowy
Ta luka może prowadzić do ujawnienia poufnych danych konfiguracyjnych i innych plików systemowych, co zagraża bezpieczeństwu infrastruktury IT. Administratorzy powinni traktować tę podatność poważnie, zwłaszcza w środowiskach z publicznym dostępem do wtyczki. Niezabezpieczone systemy mogą być narażone na dalsze ataki wykorzystujące pozyskane informacje.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki admin-word-count-column oraz jej wdrożenie. W przypadku braku łatki, ogranicz dostęp do plików wtyczki i monitoruj logi serwera pod kątem podejrzanych żądań zawierających parametry z wstrzyknięciem null byte. Priorytetyzuj działania zabezpieczające i rozważ wdrożenie dodatkowych mechanizmów ochrony aplikacji webowych.