CVE-2023-41804: podatność SSRF w Brainstorm Force Starter Templates
Wysoka podatność SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa CMS.
- CVSS
- 7.1 HIGH
- EPSS
- 26.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- starter templates
Co wiadomo
Wykryto podatność Server-Side Request Forgery (SSRF) w Brainstorm Force Starter Templates dla Elementor, WordPress i Beaver Builder, wersje do 3.2.4 włącznie. Luka umożliwia atakującemu wymuszenie nieautoryzowanych żądań sieciowych z serwera.
Wpływ biznesowy
Podatność SSRF może pozwolić atakującemu na wykonywanie nieautoryzowanych żądań z serwera, co może prowadzić do ujawnienia wewnętrznych zasobów lub dalszych ataków na infrastrukturę. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i stabilności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Brainstorm Force i zastosowanie najnowszej wersji Starter Templates. W przypadku braku łatki należy ograniczyć ekspozycję komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.