CVE-2023-6505: podatność w wtyczce Prime Mover umożliwiająca przeglądanie katalogów
Wtyczka Prime Mover przed 1.9.3 umożliwia listowanie katalogów z plikami eksportu, co stwarza ryzyko wycieku danych. Aktualizuj wtyczkę natychmiast.
- CVSS
- 7.5 HIGH
- EPSS
- 98.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- prime mover
Co wiadomo
Wtyczka Migrate WordPress Website & Backups (Prime Mover) w wersjach przed 1.9.3 nie zabezpiecza przed listowaniem zawartości katalogów zawierających pliki eksportu, co może prowadzić do nieautoryzowanego dostępu do wrażliwych danych.
Wpływ biznesowy
Ta luka bezpieczeństwa może umożliwić atakującym przeglądanie i pobieranie plików eksportu WordPressa, co stwarza ryzyko wycieku danych i naruszenia prywatności. Operatorzy stron korzystających z tej wtyczki powinni potraktować problem jako poważny i podjąć działania minimalizujące ryzyko wycieku informacji.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Prime Mover do wersji 1.9.3 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp do katalogów z plikami eksportu poprzez odpowiednie reguły serwera oraz monitorować logi pod kątem nieautoryzowanych prób dostępu.