Уразливість Local File Inclusion у Dropbox Folder Share для WordPress

Критична уразливість Local File Inclusion у Dropbox Folder Share для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення плагіна.
CVE-2023-4488CVSS 9.8Web

Уразливість Local File Inclusion у Dropbox Folder Share для WordPress

Критична уразливість Local File Inclusion у Dropbox Folder Share для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення плагіна.

CVSS
9.8 CRITICAL
EPSS
59.03%
Активно використовується
немає в KEV
Продукт
dropbox folder share

Що відомо

Плагін Dropbox Folder Share для WordPress версій до 1.9.7 включно має критичну уразливість Local File Inclusion через файл editor-view.php. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері, обходити контролі доступу та отримувати конфіденційні дані.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість створює серйозний ризик компрометації серверів, оскільки зловмисники можуть запускати довільний код і отримувати доступ до захищеної інформації. Це може призвести до витоку даних, порушення роботи сервісів та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Dropbox Folder Share від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу editor-view.php, провести аудит логів на ознаки експлуатації та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки