Уразливість Directory Traversal у BuddyPress до версії 14.1.0

Виявлено уразливість Directory Traversal у BuddyPress до версії 14.1.0, що дозволяє завантажувати файли поза веб-коренем. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10011CVSS 8.1Web

Уразливість Directory Traversal у BuddyPress до версії 14.1.0

Виявлено уразливість Directory Traversal у BuddyPress до версії 14.1.0, що дозволяє завантажувати файли поза веб-коренем. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
56.44%
Активно використовується
немає в KEV
Продукт
buddypress

Що відомо

Плагін BuddyPress для WordPress містить уразливість Directory Traversal через параметр id у всіх версіях до 14.1.0 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть отримати доступ до файлів поза дозволеною директорією та завантажувати файли за межі кореневої папки веб-сервера.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати операції з файлами поза межами передбаченого каталогу, що може призвести до компрометації веб-сайту, викрадення даних або розміщення шкідливих файлів. В залежності від конфігурації сервера, можливе завантаження файлів з подвійними розширеннями, що підвищує ризик виконання шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується оновити BuddyPress до останньої версії, перевірити конфігурацію сервера на обмеження завантаження файлів поза кореневою директорією, обмежити права користувачів до мінімально необхідних, а також переглянути журнали доступу на предмет підозрілої активності. Якщо оновлення неможливе, слід застосувати тимчасові заходи для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки