Уразливість локального читання файлів у плагіні WordPress admin-word-count-column 2.2

Плагін WordPress admin-word-count-column 2.2 має уразливість локального читання файлів через ін’єкцію нульового байта. Рекомендується оновлення та обмеження доступу.
CVE-2022-50953CVSS 6.9Web

Уразливість локального читання файлів у плагіні WordPress admin-word-count-column 2.2

Плагін WordPress admin-word-count-column 2.2 має уразливість локального читання файлів через ін’єкцію нульового байта. Рекомендується оновлення та обмеження доступу.

CVSS
6.9 MEDIUM
EPSS
26.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress admin-word-count-column версії 2.2 має уразливість локального читання файлів, що дозволяє неавторизованим зловмисникам читати довільні файли через ін’єкцію нульового байта в параметрі шляху. Зловмисники можуть надсилати спеціально сформовані GET-запити для обходу обмежень доступу до файлів і отримання конфіденційної інформації.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних системних файлів, що ставить під загрозу безпеку веб-сервера та даних. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу до внутрішніх файлів, що може спричинити подальші атаки або компрометацію системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих скриптів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки