Уразливість у плагіні mmm simple file list для WordPress дозволяє переглядати довільні каталоги
Плагін mmm simple file list WordPress дозволяє автентифікованим користувачам переглядати довільні каталоги через уразливість CVE-2023-4297. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 46.82%
- Активно використовується
- немає в KEV
- Продукт
- mmm simple file list
Що відомо
Плагін mmm simple file list для WordPress версії до 2.3 не перевіряє шлях до файлів, що генерується, що дозволяє будь-яким автентифікованим користувачам, включно з підписниками, переглядати вміст довільних директорій. Це може призвести до витоку інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів і каталогів, що може вплинути на конфіденційність даних. Зловмисники можуть отримати інформацію про структуру файлів, що потенційно полегшує подальші атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до плагіна лише довіреним користувачам, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення вразливості у вашому плані безпеки.