Вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress

Виявлено середню вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2023-50885CVSS 6.8CMS

Вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress

Виявлено середню вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
6.8 MEDIUM
EPSS
45.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В AGILELOGIX Store Locator для WordPress виявлено вразливість обходу обмежень шляху (Path Traversal), що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема присутня у версіях до 1.4.14 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до файлів на сервері, що потенційно ставить під загрозу конфіденційність і цілісність даних. Для власників сайтів на базі WordPress із встановленим Store Locator це означає підвищений ризик компрометації системи та можливі порушення роботи сервісу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Store Locator і встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто впровадити додаткові заходи контролю доступу до файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки