Luka Directory Traversal w wtyczce Jssor Slider dla WordPress
Wtyczka Jssor Slider do WordPress ma lukę Directory Traversal umożliwiającą odczyt plików serwera. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.5 HIGH
- EPSS
- 49.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Jssor Slider dla WordPress do wersji 3.1.24 włącznie zawiera lukę Directory Traversal w parametrze 'url', umożliwiającą nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Może to prowadzić do ujawnienia wrażliwych informacji.
Wpływ biznesowy
Eksploatacja tej luki pozwala atakującym na dostęp do plików serwera, co może skutkować wyciekiem danych konfiguracyjnych, poświadczeń lub innych poufnych informacji. Może to narazić infrastrukturę IT na dalsze ataki i naruszenia bezpieczeństwa, wpływając negatywnie na ciągłość działania i reputację firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Jssor Slider i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do parametrów URL, monitoruj logi serwera pod kątem podejrzanej aktywności oraz rozważ tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.