CVE-2023-4238: luka wtyczki Prevent files / folders access umożliwiająca przesyłanie nieautoryzowanych plików

Wtyczka Prevent files / folders access przed 2.5.2 umożliwia przesyłanie nieautoryzowanych plików, co stwarza wysokie ryzyko dla serwerów WWW.
CVE-2023-4238CVSS 7.2Web

CVE-2023-4238: luka wtyczki Prevent files / folders access umożliwiająca przesyłanie nieautoryzowanych plików

Wtyczka Prevent files / folders access przed 2.5.2 umożliwia przesyłanie nieautoryzowanych plików, co stwarza wysokie ryzyko dla serwerów WWW.

CVSS
7.2 HIGH
EPSS
67.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
prevent files \/ folders access

Co wiadomo

Wtyczka WordPress Prevent files / folders access w wersjach przed 2.5.2 nie weryfikuje poprawnie przesyłanych plików, co może pozwolić atakującym na umieszczenie na serwerze dowolnych plików, w tym PHP. Luka ta niesie ryzyko wykonania złośliwego kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Administratorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i priorytetowo podjąć działania naprawcze, aby zapobiec potencjalnym atakom.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Prevent files / folders access do wersji 2.5.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć możliwość przesyłania plików do zaufanych użytkowników, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć dodatkowe mechanizmy filtrowania i walidacji przesyłanych plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS