CVE-2024-11219: Luka w wtyczce Otter Blocks umożliwiająca dostęp do obrazów

Otter Blocks do WordPress ma lukę Path Traversal umożliwiającą dostęp do obrazów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-11219CVSS 5.3Web

CVE-2024-11219: Luka w wtyczce Otter Blocks umożliwiająca dostęp do obrazów

Otter Blocks do WordPress ma lukę Path Traversal umożliwiającą dostęp do obrazów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
40.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
otter blocks

Co wiadomo

Wtyczka Otter Blocks dla WordPressa do wersji 3.0.6 zawiera lukę typu Path Traversal w funkcji get_image, pozwalającą nieautoryzowanym atakującym na przeglądanie dowolnych obrazów na serwerze. Może to prowadzić do ujawnienia poufnych informacji.

Wpływ biznesowy

Luka umożliwia atakującym bez uwierzytelnienia dostęp do plików graficznych na serwerze, co może skutkować wyciekiem danych wrażliwych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla poufności danych i priorytetowo podejść do jej zaadresowania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Otter Blocks u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych żądań oraz ocenić ryzyko związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS