CVE-2023-4238: luka wtyczki Prevent files / folders access umożliwiająca przesyłanie nieautoryzowanych plików
Wtyczka Prevent files / folders access przed 2.5.2 umożliwia przesyłanie nieautoryzowanych plików, co stwarza wysokie ryzyko dla serwerów WWW.
- CVSS
- 7.2 HIGH
- EPSS
- 67.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- prevent files \/ folders access
Co wiadomo
Wtyczka WordPress Prevent files / folders access w wersjach przed 2.5.2 nie weryfikuje poprawnie przesyłanych plików, co może pozwolić atakującym na umieszczenie na serwerze dowolnych plików, w tym PHP. Luka ta niesie ryzyko wykonania złośliwego kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Administratorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i priorytetowo podjąć działania naprawcze, aby zapobiec potencjalnym atakom.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Prevent files / folders access do wersji 2.5.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji należy ograniczyć możliwość przesyłania plików do zaufanych użytkowników, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć dodatkowe mechanizmy filtrowania i walidacji przesyłanych plików.