CVE-2024-31247: podatność FG Drupal na wstrzykiwanie wrażliwych danych do logów

Podatność FG Drupal to WordPress pozwala na wstrzykiwanie wrażliwych informacji do logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-31247CVSS 5.3CMS

CVE-2024-31247: podatność FG Drupal na wstrzykiwanie wrażliwych danych do logów

Podatność FG Drupal to WordPress pozwala na wstrzykiwanie wrażliwych informacji do logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
40.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
fg drupal

Co wiadomo

Wtyczka FG Drupal to WordPress zawiera lukę umożliwiającą wstrzyknięcie wrażliwych informacji do plików logów. Dotyczy to wersji od n/a do 3.70.3. Luka ma średni poziom ryzyka (CVSS 5.3).

Wpływ biznesowy

Wykorzystanie tej podatności może prowadzić do ujawnienia poufnych danych zapisanych w logach, co zwiększa ryzyko naruszenia bezpieczeństwa i może ułatwić dalsze ataki. Operatorzy CMS powinni zwrócić uwagę na potencjalne wycieki informacji oraz możliwe konsekwencje dla integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki FG Drupal to WordPress i ich szybkie zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do plików logów, monitorować je pod kątem podejrzanych wpisów oraz ocenić ryzyko ekspozycji danych. Warto również przeprowadzić audyt bezpieczeństwa i priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS