Уразливість локального читання файлів у плагіні WordPress amministrazione-aperta 3.7.3
Плагін WordPress amministrazione-aperta 3.7.3 має уразливість локального читання файлів, що дозволяє неавторизованим користувачам читати довільні файли через параметр open.
- CVSS
- 6.9 MEDIUM
- EPSS
- 4.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress amministrazione-aperta версії 3.7.3 містить уразливість локального читання файлів, що дозволяє неавторизованим зловмисникам читати довільні файли через недостатню перевірку параметра open. Зловмисники можуть передавати шляхи файлів через GET-параметр open у dispatcher.php для доступу до конфіденційних файлів, доступних вебсерверу.
Бізнес-вплив
Ця уразливість може призвести до розкриття конфіденційної інформації, що зберігається на сервері, включно з конфігураційними файлами або іншими критичними даними. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи та потенційних подальших атак, якщо зловмисники отримають доступ до внутрішніх файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна amministrazione-aperta та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до файлів dispatcher.php, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також впровадити додаткові механізми валідації вхідних параметрів.