Вразливість у Booking Manager WordPress плагіні дозволяє SSRF-атаки

CVE-2023-1977: Booking Manager плагін WordPress до 2.0.29 має SSRF-вразливість, що дозволяє атаки з мінімальними правами користувача.
CVE-2023-1977CVSS 8.8CMS

Вразливість у Booking Manager WordPress плагіні дозволяє SSRF-атаки

CVE-2023-1977: Booking Manager плагін WordPress до 2.0.29 має SSRF-вразливість, що дозволяє атаки з мінімальними правами користувача.

CVSS
8.8 HIGH
EPSS
53.57%
Активно використовується
немає в KEV
Продукт
booking manager

Що відомо

Плагін Booking Manager для WordPress версій до 2.0.29 не перевіряє URL-адреси, введені в адмінпанелі або шорткодах для відображення подій із віддаленого .ics файлу. Це дозволяє користувачам із мінімальними правами (на рівні Subscriber) виконувати SSRF-атаки на внутрішню мережу сайту.

Бізнес-вплив

Вразливість може бути використана зловмисниками для обходу обмежень доступу та здійснення атак на внутрішні ресурси організації через вебсайт. Це створює ризик компрометації внутрішніх систем та витоку конфіденційної інформації, що може призвести до порушення роботи бізнес-процесів і репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Booking Manager до останньої версії, наявної у постачальника. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали доступу на наявність підозрілої активності та мінімізувати експозицію внутрішніх ресурсів. Також варто регулярно переглядати оновлення безпеки від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки