CVE-2023-41951: Luka w autoryzacji w rtCamp rtMedia dla WordPress, BuddyPress i bbPress
CVE-2023-41951 to luka w rtMedia dla WordPress, BuddyPress i bbPress umożliwiająca obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W rtCamp rtMedia dla WordPress, BuddyPress i bbPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 4.6.14 włącznie.
Wpływ biznesowy
Luka może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia bezpieczeństwa i utraty zaufania użytkowników. Operatorzy stron korzystających z rtMedia powinni zweryfikować konfigurację kontroli dostępu i rozważyć aktualizację lub inne środki zabezpieczające.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji od dostawcy rtMedia oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, przejrzeć logi pod kątem podejrzanej aktywności oraz zweryfikować i poprawić konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.