Уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress дозволяє доступ до чутливих LDAP логів

Виявлено уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress, що дозволяє доступ до чутливих LDAP логів. Оновіть плагін для захисту.
CVE-2023-5003CVSS 7.5CMS

Уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress дозволяє доступ до чутливих LDAP логів

Виявлено уразливість у плагіні Active Directory Integration / LDAP Integration для WordPress, що дозволяє доступ до чутливих LDAP логів. Оновіть плагін для захисту.

CVSS
7.5 HIGH
EPSS
97.76%
Активно використовується
немає в KEV
Продукт
active directory integration \/ ldap integration

Що відомо

Плагін Active Directory Integration / LDAP Integration для WordPress версій до 4.1.10 зберігає чутливі LDAP логи у тимчасовому файлі, який не видаляється після експорту. Це дозволяє будь-якому користувачу з URL отримати доступ до цих логів.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації LDAP, що потенційно загрожує безпеці корпоративної мережі та облікових записів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям внутрішніх даних, що може вплинути на довіру клієнтів і відповідність стандартам безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до тимчасових файлів логів, перевірити журнали на підозрілі дії та мінімізувати експозицію плагіна. Також варто регулярно переглядати політики безпеки та контролювати доступ користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки