Уразливість LifterLMS у WordPress дозволяє читати та видаляти CSV-файли

Уразливість у плагіні LifterLMS для WordPress дозволяє адміністраторам читати та видаляти довільні CSV-файли на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2023-6160CVSS 3.3CMS

Уразливість LifterLMS у WordPress дозволяє читати та видаляти CSV-файли

Уразливість у плагіні LifterLMS для WordPress дозволяє адміністраторам читати та видаляти довільні CSV-файли на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
3.3 LOW
EPSS
53.57%
Активно використовується
немає в KEV
Продукт
lifterlms

Що відомо

Плагін LifterLMS для WordPress версій до 7.4.2 включно має уразливість обходу директорій через функцію maybe_serve_export. Аутентифіковані користувачі з правами адміністратора або менеджера LMS можуть читати вміст довільних CSV-файлів на сервері та видаляти їх.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у CSV-файлах, а також до втрати важливих даних через їх видалення. Для власників сайтів на WordPress з плагіном LifterLMS це створює ризики порушення цілісності та конфіденційності даних, що може вплинути на довіру користувачів та відповідність вимогам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LifterLMS та встановити їх, якщо доступні. Якщо оновлення недоступні, обмежте доступ до адміністративних ролей, ретельно перевірте журнали доступу на предмет підозрілої активності, а також мінімізуйте експозицію сервера. Впровадьте моніторинг змін файлів і регулярно створюйте резервні копії даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки