CVE-2023-6065: luka w wtyczce Quttera Web Malware Scanner dla WordPress
Wtyczka Quttera Web Malware Scanner przed 3.4.2.1 ujawnia szczegółowe logi, narażając lokalne ścieżki i kod strony na wyciek. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 96.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- quttera web malware scanner
Co wiadomo
Wtyczka Quttera Web Malware Scanner dla WordPress w wersjach przed 3.4.2.1 nie ogranicza dostępu do szczegółowych logów skanowania, co umożliwia atakującemu poznanie lokalnych ścieżek i fragmentów kodu strony.
Wpływ biznesowy
Brak ograniczenia dostępu do szczegółowych logów skanowania może prowadzić do wycieku informacji o strukturze serwisu i lokalnych ścieżkach, co ułatwia planowanie dalszych ataków. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Quttera Web Malware Scanner i wdrożenie najnowszej wersji. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do logów skanowania oraz monitorować system pod kątem nietypowej aktywności. Przegląd i analiza logów bezpieczeństwa mogą pomóc w wykryciu prób wykorzystania tej luki.