CVE-2023-6383: luka Directory Listing w wtyczce Debug Log Manager dla WordPress

Wtyczka Debug Log Manager dla WordPress przed 2.3.0 umożliwia nieautoryzowany dostęp do logów debugowania. Zalecana aktualizacja i ograniczenie dostępu.
CVE-2023-6383CVSS 7.5CMS

CVE-2023-6383: luka Directory Listing w wtyczce Debug Log Manager dla WordPress

Wtyczka Debug Log Manager dla WordPress przed 2.3.0 umożliwia nieautoryzowany dostęp do logów debugowania. Zalecana aktualizacja i ograniczenie dostępu.

CVSS
7.5 HIGH
EPSS
47.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
debug log manager

Co wiadomo

Wtyczka Debug Log Manager dla WordPress w wersjach przed 2.3.0 zawiera lukę Directory Listing, która umożliwia nieautoryzowane pobranie pliku dziennika debugowania i dostęp do wrażliwych danych. Luka ta została oceniona jako poważna (CVSS 7.5).

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do ujawnienia poufnych informacji zapisanych w dziennikach debugowania, co może narazić infrastrukturę na dalsze ataki lub wyciek danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywna i dostępna publicznie.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Debug Log Manager do wersji 2.3.0 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do katalogów z logami oraz monitorować logi serwera pod kątem nieautoryzowanych prób dostępu. Przegląd i ocena ryzyka ekspozycji danych powinny być priorytetem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS