Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell
Krytyczna luka CSRF w WING WordPress Migrator umożliwia przesłanie Web Shell na serwer. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.6 CRITICAL
- EPSS
- 6.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W WING WordPress Migrator firmy ConoHa by GMO WING wykryto krytyczną lukę Cross-Site Request Forgery (CSRF), która pozwala na przesłanie złośliwego Web Shell na serwer WWW. Luka dotyczy wersji do 1.2.0 włącznie.
Wpływ biznesowy
Luka CSRF o wysokim poziomie ryzyka umożliwia atakującemu zdalne przesłanie i uruchomienie złośliwego kodu na serwerze WWW, co może prowadzić do przejęcia kontroli nad infrastrukturą. Operatorzy stron opartych na WING WordPress Migrator powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji od producenta i wdrożyć je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu migratora, monitorowanie logów pod kątem podejrzanej aktywności oraz stosowanie mechanizmów ochrony przed CSRF. Warto również przeprowadzić audyt bezpieczeństwa i przygotować plan reakcji na incydenty.