Luka Directory Traversal w wtyczce AR for WordPress do wersji 8.40
Wtyczka AR for WordPress do wersji 8.40 podatna na Directory Traversal umożliwiający odczyt plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 37.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AR for WordPress jest podatna na atak Directory Traversal poprzez parametr 'file', co pozwala nieautoryzowanym atakującym na odczyt dowolnych plików na serwerze. Wykorzystanie luki wymaga uzyskania ważnych tokenów nonce, co jest możliwe na domyślnych instalacjach bez licencji.
Wpływ biznesowy
Atakujący mogą uzyskać dostęp do poufnych danych przechowywanych na serwerze, co może prowadzić do wycieku informacji i naruszenia bezpieczeństwa. Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną podatną wersją wtyczki AR, zwłaszcza jeśli instalacja jest darmowa lub nie posiada ustawionego klucza licencyjnego.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AR for WordPress i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji AJAX wykorzystywanych do uzyskania tokenów nonce, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć audyt bezpieczeństwa instalacji WordPressa.