Уразливість завантаження файлів з подвійним розширенням у плагіні AR for WordPress

Уразливість у плагіні AR for WordPress дозволяє неавторизоване завантаження PHP-файлів через подвійне розширення. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12300CVSS 3.7Web

Уразливість завантаження файлів з подвійним розширенням у плагіні AR for WordPress

Уразливість у плагіні AR for WordPress дозволяє неавторизоване завантаження PHP-файлів через подвійне розширення. Рекомендується оновлення та перевірка безпеки.

CVSS
3.7 LOW
EPSS
30.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AR for WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати PHP-файли через атаку з подвійним розширенням. Уразливість пов’язана з відсутністю перевірки прав у функції set_ar_featured_image() у версіях до 7.3 включно.

Бізнес-вплив

Хоча файл видаляється одразу після завантаження, атаки з подвійним розширенням можуть бути успішними лише на певних серверах, що знижує ризик експлуатації. Проте, це може призвести до потенційного виконання шкідливого коду, якщо сервер налаштований неналежним чином, що становить загрозу для безпеки веб-сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AR for WordPress і застосувати їх, якщо вони доступні. Також слід обмежити права на завантаження файлів, провести аудит налаштувань сервера, щоб запобігти виконанню файлів з подвійним розширенням, та моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки