Уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner для WordPress
Виявлено уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner, що дозволяє атаки path traversal адміністраторам WordPress.
- CVSS
- 7.2 HIGH
- EPSS
- 61.09%
- Активно використовується
- немає в KEV
- Продукт
- quttera web malware scanner
Що відомо
Плагін Quttera Web Malware Scanner для WordPress версії до 3.4.2.1 не перевіряє користувацький ввід, що використовується у шляхах, що дозволяє адміністраторам виконувати атаки типу path traversal. Це може призвести до несанкціонованого доступу до файлів поза межами очікуваних директорій.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик компрометації системних файлів через path traversal. Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних даних або змінити критичні файли, що загрожує безпеці і стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quttera Web Malware Scanner і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.