Уразливість повного розкриття шляху у плагіні WordPress Increase Maximum Upload File Size | Increase Execution Time
Плагін WordPress Increase Maximum Upload File Size | Increase Execution Time має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках.
- CVSS
- 4.3 MEDIUM
- EPSS
- 45.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Increase Maximum Upload File Size | Increase Execution Time версії до 1.1.3 включно має уразливість повного розкриття шляху через повідомлення про помилки завантаження зображень. Авторизовані користувачі з рівнем доступу автора і вище можуть отримати повний шлях до веб-додатку.
Бізнес-вплив
Отримання повного шляху до веб-додатку може допомогти зловмисникам у підготовці подальших атак, хоча сама по собі інформація не є критичною. Власники сайтів повинні враховувати цю уразливість при оцінці безпеки, особливо якщо на сайті є інші вразливості, які можуть бути використані разом із цією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали помилок на предмет підозрілої активності та мінімізувати права користувачів. Також варто провести аудит безпеки для виявлення інших потенційних уразливостей.