Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress

Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress дозволяє завантажувати файли у довільні місця сервера. Рекомендується оновлення та перевірка безпеки.
CVE-2023-6120CVSS 4.1Web

Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress

Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress дозволяє завантажувати файли у довільні місця сервера. Рекомендується оновлення та перевірка безпеки.

CVSS
4.1 MEDIUM
EPSS
37.28%
Активно використовується
немає в KEV
Продукт
welcart e-commerce

Що відомо

Плагін Welcart e-Commerce для WordPress версій до 2.9.6 включно має вразливість обходу директорій через функцію upload_certificate_file. Це дозволяє адміністраторам завантажувати .pem або .crt файли у довільні місця на сервері.

Бізнес-вплив

Вразливість може призвести до небажаного розміщення сертифікатних файлів у критичних директоріях сервера, що підвищує ризик компрометації системи або порушення її цілісності. Для ІТ-операторів це означає необхідність перевірки безпеки серверів, де використовується цей плагін, та контролю доступу до завантаження файлів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Welcart e-Commerce до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово обмежте права адміністратора на завантаження файлів, перевірте логи на підозрілі дії та зменшіть експозицію сервера. Впровадьте моніторинг змін у файловій системі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки