Luka wtyczki Music Sheet Viewer umożliwiająca odczyt dowolnych plików
Wtyczka Music Sheet Viewer dla WordPress ma lukę pozwalającą na nieautoryzowany odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 41.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- music sheet viewer
Co wiadomo
Wtyczka Music Sheet Viewer dla WordPress w wersjach do 4.1 włącznie posiada lukę umożliwiającą nieautoryzowany odczyt dowolnych plików na serwerze poprzez funkcję read_score_file(). Atakujący mogą uzyskać dostęp do wrażliwych danych przechowywanych na serwerze.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.5) pozwala na ujawnienie poufnych informacji, co może prowadzić do naruszenia bezpieczeństwa danych i dalszych ataków na infrastrukturę IT. Właściciele serwerów i administratorzy WordPress powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Music Sheet Viewer u dostawcy partitionnumerique oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień plików. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne próby wykorzystania luki.