Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress

Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress дозволяє неавторизовані запити через параметр 'link'.
CVE-2023-3025CVSS 7.2Web

Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress

Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress дозволяє неавторизовані запити через параметр 'link'.

CVSS
7.2 HIGH
EPSS
30.61%
Активно використовується
немає в KEV
Продукт
dropbox folder share

Що відомо

Плагін Dropbox Folder Share для WordPress версій до 1.9.7 включно містить уразливість Server-Side Request Forgery через параметр 'link'. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу та зміни інформації у внутрішніх сервісах, що створює ризики компрометації даних і порушення роботи інфраструктури. Власники сайтів на WordPress із цим плагіном повинні врахувати можливі наслідки для безпеки та цілісності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Dropbox Folder Share від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'link', зменшити експозицію сервісів, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки