CVE-2024-13904: podatność Blind SSRF w platform.ly dla WooCommerce
Podatność Blind SSRF w platform.ly dla WooCommerce do wersji 1.1.6 umożliwia ataki zdalne. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- platform.ly for woocommerce
Co wiadomo
Wtyczka platform.ly dla WooCommerce w wersjach do 1.1.6 włącznie zawiera podatność Blind Server-Side Request Forgery (SSRF) w funkcji 'hooks'. Pozwala to nieautoryzowanym atakującym na wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.
Wpływ biznesowy
Podatność umożliwia atakującym wysyłanie zapytań do wewnętrznych usług sieciowych, co może prowadzić do ujawnienia lub modyfikacji danych wewnętrznych systemów. Może to wpłynąć na integralność i poufność danych oraz stabilność infrastruktury IT obsługującej WooCommerce.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji wtyczki platform.ly dla WooCommerce i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze związane z tą podatnością.