Уразливість завантаження файлів з подвійним розширенням у плагіні AR for WordPress
Уразливість у плагіні AR for WordPress дозволяє неавторизоване завантаження PHP-файлів через подвійне розширення. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 3.7 LOW
- EPSS
- 30.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AR for WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати PHP-файли через атаку з подвійним розширенням. Уразливість пов’язана з відсутністю перевірки прав у функції set_ar_featured_image() у версіях до 7.3 включно.
Бізнес-вплив
Хоча файл видаляється одразу після завантаження, атаки з подвійним розширенням можуть бути успішними лише на певних серверах, що знижує ризик експлуатації. Проте, це може призвести до потенційного виконання шкідливого коду, якщо сервер налаштований неналежним чином, що становить загрозу для безпеки веб-сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AR for WordPress і застосувати їх, якщо вони доступні. Також слід обмежити права на завантаження файлів, провести аудит налаштувань сервера, щоб запобігти виконанню файлів з подвійним розширенням, та моніторити журнали безпеки на предмет підозрілої активності.