CVE-2024-13904: podatność Blind SSRF w platform.ly dla WooCommerce

Podatność Blind SSRF w platform.ly dla WooCommerce do wersji 1.1.6 umożliwia ataki zdalne. Zalecane aktualizacje i monitorowanie.
CVE-2024-13904CVSS 5.3Web

CVE-2024-13904: podatność Blind SSRF w platform.ly dla WooCommerce

Podatność Blind SSRF w platform.ly dla WooCommerce do wersji 1.1.6 umożliwia ataki zdalne. Zalecane aktualizacje i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
31.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
platform.ly for woocommerce

Co wiadomo

Wtyczka platform.ly dla WooCommerce w wersjach do 1.1.6 włącznie zawiera podatność Blind Server-Side Request Forgery (SSRF) w funkcji 'hooks'. Pozwala to nieautoryzowanym atakującym na wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.

Wpływ biznesowy

Podatność umożliwia atakującym wysyłanie zapytań do wewnętrznych usług sieciowych, co może prowadzić do ujawnienia lub modyfikacji danych wewnętrznych systemów. Może to wpłynąć na integralność i poufność danych oraz stabilność infrastruktury IT obsługującej WooCommerce.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji wtyczki platform.ly dla WooCommerce i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS