Вразливість SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress
Вразливість сліпої SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress дозволяє викрадення даних через параметр 'br'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 37.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blogger 301 Redirect для WordPress містить уразливість сліпої SQL-ін'єкції на основі часу через параметр 'br' у версіях до 2.5.3 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації бази даних сайту, включно з викраденням або модифікацією чутливої інформації. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на репутацію та довіру користувачів. Власники інфраструктури повинні розглянути пріоритетність усунення цієї проблеми через високий рівень загрози.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blogger 301 Redirect і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'br', провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.