CVE-2023-6383: luka Directory Listing w wtyczce Debug Log Manager dla WordPress
Wtyczka Debug Log Manager dla WordPress przed 2.3.0 umożliwia nieautoryzowany dostęp do logów debugowania. Zalecana aktualizacja i ograniczenie dostępu.
- CVSS
- 7.5 HIGH
- EPSS
- 47.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debug log manager
Co wiadomo
Wtyczka Debug Log Manager dla WordPress w wersjach przed 2.3.0 zawiera lukę Directory Listing, która umożliwia nieautoryzowane pobranie pliku dziennika debugowania i dostęp do wrażliwych danych. Luka ta została oceniona jako poważna (CVSS 7.5).
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do ujawnienia poufnych informacji zapisanych w dziennikach debugowania, co może narazić infrastrukturę na dalsze ataki lub wyciek danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywna i dostępna publicznie.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Debug Log Manager do wersji 2.3.0 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do katalogów z logami oraz monitorować logi serwera pod kątem nieautoryzowanych prób dostępu. Przegląd i ocena ryzyka ekspozycji danych powinny być priorytetem.