Уразливість LifterLMS у WordPress дозволяє читати та видаляти CSV-файли
Уразливість у плагіні LifterLMS для WordPress дозволяє адміністраторам читати та видаляти довільні CSV-файли на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 3.3 LOW
- EPSS
- 53.57%
- Активно використовується
- немає в KEV
- Продукт
- lifterlms
Що відомо
Плагін LifterLMS для WordPress версій до 7.4.2 включно має уразливість обходу директорій через функцію maybe_serve_export. Аутентифіковані користувачі з правами адміністратора або менеджера LMS можуть читати вміст довільних CSV-файлів на сервері та видаляти їх.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у CSV-файлах, а також до втрати важливих даних через їх видалення. Для власників сайтів на WordPress з плагіном LifterLMS це створює ризики порушення цілісності та конфіденційності даних, що може вплинути на довіру користувачів та відповідність вимогам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LifterLMS та встановити їх, якщо доступні. Якщо оновлення недоступні, обмежте доступ до адміністративних ролей, ретельно перевірте журнали доступу на предмет підозрілої активності, а також мінімізуйте експозицію сервера. Впровадьте моніторинг змін файлів і регулярно створюйте резервні копії даних.