Вразливість у Booster for WooCommerce дозволяє завантаження довільних файлів
Вразливість у Booster for WooCommerce дозволяє завантажувати шкідливі файли з подвійними розширеннями, що може призвести до віддаленого виконання коду.
- CVSS
- 8.1 HIGH
- EPSS
- 48.88%
- Активно використовується
- немає в KEV
- Продукт
- booster for woocommerce
Що відомо
Плагін Booster for WooCommerce для WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати файли з подвійними розширеннями через відсутність перевірки типу файлу у функції add_files_to_order. Це може призвести до можливого віддаленого виконання коду на сервері за певних конфігурацій.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 8.1) може дозволити зловмисникам завантажувати шкідливі файли на сервер, що потенційно відкриває шлях до віддаленого виконання коду. Це створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном, особливо якщо конфігурація сервера дозволяє виконувати файли з подвійними розширеннями.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Booster for WooCommerce від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати доступ до функції завантаження файлів. Також варто перевірити конфігурацію сервера, щоб уникнути виконання файлів з подвійними розширеннями.