Luka w FileBird WordPress Media Library Folders & File Manager umożliwia nieautoryzowaną manipulację folderami
Luka w wtyczce FileBird WordPress umożliwia autorom manipulację folderami mediów. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka FileBird dla WordPressa do zarządzania folderami mediów posiada lukę w autoryzacji w funkcji ConvertController::insertToNewTable, co pozwala użytkownikom z uprawnieniami autora i wyższymi na wstrzykiwanie globalnych folderów oraz przypisywanie do nich dowolnych załączników multimedialnych.
Wpływ biznesowy
Atakujący z uprawnieniami autora lub wyższymi mogą manipulować strukturą folderów w bibliotece mediów WordPress, co może prowadzić do dezorganizacji zasobów lub potencjalnego nadużycia w zarządzaniu plikami. Może to wpłynąć na integralność i porządek danych multimedialnych w serwisie, utrudniając zarządzanie i audyt zasobów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FileBird u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd struktury folderów w bibliotece mediów w celu wykrycia nieautoryzowanych zmian.