CVE-2024-13741: podatność ProfileGrid na ograniczony SSRF
ProfileGrid do WordPress ma podatność SSRF umożliwiającą atakującym z uprawnieniami subskrybenta wykonywanie nieautoryzowanych żądań sieciowych.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- profilegrid
Co wiadomo
Wtyczka ProfileGrid dla WordPressa do zarządzania profilami użytkowników i społeczności jest podatna na ograniczony atak Server-Side Request Forgery (SSRF) w wersjach do 5.9.4.2 włącznie. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą wykonywać żądania sieciowe do dowolnych lokalizacji z poziomu aplikacji webowej, co umożliwia pobieranie i podgląd obrazów oraz sprawdzanie istnienia plików na lokalnych lub zdalnych hostach.
Wpływ biznesowy
Podatność SSRF może prowadzić do nieautoryzowanego dostępu do zasobów sieciowych, co stwarza ryzyko wycieku danych lub wykorzystania infrastruktury do dalszych ataków. Organizacje korzystające z wtyczki ProfileGrid powinny rozważyć wpływ na bezpieczeństwo swoich serwerów i sieci, zwłaszcza jeśli użytkownicy mają uprawnienia subskrybenta lub wyższe. Wykorzystanie tej luki może umożliwić atakującym dostęp do wewnętrznych systemów lub danych, co może skutkować poważnymi konsekwencjami biznesowymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki ProfileGrid u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp użytkowników do poziomu subskrybenta lub wyższego, jeśli to możliwe, oraz monitoruj logi serwera pod kątem podejrzanych żądań sieciowych. Warto również ograniczyć możliwość wykonywania żądań HTTP z aplikacji do zaufanych adresów oraz przeprowadzić przegląd konfiguracji zabezpieczeń serwera.