Krytyczna luka w ARI Stream Quiz – deserializacja niezaufanych danych

Krytyczna luka deserializacji w ARI Stream Quiz do wersji 1.3.0 umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-52182CVSS 9.9Web

Krytyczna luka w ARI Stream Quiz – deserializacja niezaufanych danych

Krytyczna luka deserializacji w ARI Stream Quiz do wersji 1.3.0 umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.9 CRITICAL
EPSS
46.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
ari stream quiz

Co wiadomo

Wtyczka ARI Stream Quiz – WordPress Quizzes Builder zawiera krytyczną lukę polegającą na deserializacji niezaufanych danych, co może prowadzić do zdalnego wykonania kodu. Luka dotyczy wersji do 1.3.0 włącznie.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu przejęcie kontroli nad serwerem WordPress, na którym działa wtyczka, co zagraża integralności i dostępności usług. Operatorzy powinni traktować tę lukę priorytetowo ze względu na jej wysoki poziom ryzyka i potencjalne skutki dla infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ARI Stream Quiz u dostawcy i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego reagowania na incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS