Вразливість у Booster for WooCommerce дозволяє завантаження довільних файлів

Вразливість у Booster for WooCommerce дозволяє завантажувати шкідливі файли з подвійними розширеннями, що може призвести до віддаленого виконання коду.
CVE-2024-13342CVSS 8.1Web

Вразливість у Booster for WooCommerce дозволяє завантаження довільних файлів

Вразливість у Booster for WooCommerce дозволяє завантажувати шкідливі файли з подвійними розширеннями, що може призвести до віддаленого виконання коду.

CVSS
8.1 HIGH
EPSS
48.88%
Активно використовується
немає в KEV
Продукт
booster for woocommerce

Що відомо

Плагін Booster for WooCommerce для WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати файли з подвійними розширеннями через відсутність перевірки типу файлу у функції add_files_to_order. Це може призвести до можливого віддаленого виконання коду на сервері за певних конфігурацій.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 8.1) може дозволити зловмисникам завантажувати шкідливі файли на сервер, що потенційно відкриває шлях до віддаленого виконання коду. Це створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном, особливо якщо конфігурація сервера дозволяє виконувати файли з подвійними розширеннями.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Booster for WooCommerce від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати доступ до функції завантаження файлів. Також варто перевірити конфігурацію сервера, щоб уникнути виконання файлів з подвійними розширеннями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки