CVE-2023-5953: luka w wtyczce Welcart e-Commerce umożliwiająca nieautoryzowany upload plików
Wtyczka Welcart e-Commerce przed 2.9.5 pozwala uwierzytelnionym użytkownikom na nieautoryzowany upload plików, co stwarza poważne ryzyko bezpieczeństwa serwera.
- CVSS
- 8.8 HIGH
- EPSS
- 38.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- welcart e-commerce
Co wiadomo
Wtyczka Welcart e-Commerce dla WordPressa w wersjach przed 2.9.5 nie weryfikuje poprawnie przesyłanych plików oraz nie posiada odpowiedniej autoryzacji i ochrony CSRF w funkcji AJAX obsługującej upload. W efekcie każdy uwierzytelniony użytkownik, nawet z rolą subskrybenta, może przesłać na serwer dowolny plik, w tym pliki PHP.
Wpływ biznesowy
Luka ta stwarza poważne ryzyko dla bezpieczeństwa serwera, ponieważ umożliwia atakującemu przesłanie i potencjalne wykonanie złośliwego kodu. Może to prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług. Operatorzy IT powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej potencjalne konsekwencje.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie i zaktualizowanie wtyczki Welcart e-Commerce do wersji 2.9.5 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp użytkowników do funkcji uploadu oraz monitorować logi serwera pod kątem podejrzanej aktywności. Dodatkowo warto przeprowadzić audyt uprawnień użytkowników i wdrożyć mechanizmy ochrony przed CSRF.