Вразливість SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress

Вразливість сліпої SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress дозволяє викрадення даних через параметр 'br'. Рекомендується оновлення та аудит безпеки.
CVE-2024-10645CVSS 7.5Web

Вразливість SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress

Вразливість сліпої SQL-ін'єкції в плагіні Blogger 301 Redirect для WordPress дозволяє викрадення даних через параметр 'br'. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
37.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blogger 301 Redirect для WordPress містить уразливість сліпої SQL-ін'єкції на основі часу через параметр 'br' у версіях до 2.5.3 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, включно з викраденням або модифікацією чутливої інформації. Це створює ризики для цілісності та конфіденційності даних, а також може вплинути на репутацію та довіру користувачів. Власники інфраструктури повинні розглянути пріоритетність усунення цієї проблеми через високий рівень загрози.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blogger 301 Redirect і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до параметра 'br', провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки для захисту бази даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки