Вразливість у Booking Manager WordPress плагіні дозволяє SSRF-атаки
CVE-2023-1977: Booking Manager плагін WordPress до 2.0.29 має SSRF-вразливість, що дозволяє атаки з мінімальними правами користувача.
- CVSS
- 8.8 HIGH
- EPSS
- 53.57%
- Активно використовується
- немає в KEV
- Продукт
- booking manager
Що відомо
Плагін Booking Manager для WordPress версій до 2.0.29 не перевіряє URL-адреси, введені в адмінпанелі або шорткодах для відображення подій із віддаленого .ics файлу. Це дозволяє користувачам із мінімальними правами (на рівні Subscriber) виконувати SSRF-атаки на внутрішню мережу сайту.
Бізнес-вплив
Вразливість може бути використана зловмисниками для обходу обмежень доступу та здійснення атак на внутрішні ресурси організації через вебсайт. Це створює ризик компрометації внутрішніх систем та витоку конфіденційної інформації, що може призвести до порушення роботи бізнес-процесів і репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Booking Manager до останньої версії, наявної у постачальника. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали доступу на наявність підозрілої активності та мінімізувати експозицію внутрішніх ресурсів. Також варто регулярно переглядати оновлення безпеки від розробника плагіна.