Уразливість повного розкриття шляху у плагіні 1003 Mortgage Application для WordPress
Плагін 1003 Mortgage Application для WordPress до версії 1.87 має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін 1003 Mortgage Application для WordPress версій до 1.87 включно має уразливість повного розкриття шляху через публічний доступ до файлу /inc/class/fnm/export.php з увімкненим логуванням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.
Бізнес-вплив
Отримання повного шляху вебдодатку саме по собі не завдає шкоди, але може бути використане як частина складніших атак за наявності інших уразливостей. Власники сайтів на WordPress з цим плагіном повинні враховувати потенційний ризик підвищення рівня атаки на їхню інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити публічний доступ до файлу /inc/class/fnm/export.php, вимкнути логування помилок у публічному доступі, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо також оцінити загальний рівень безпеки сайту та пріоритезувати усунення інших уразливостей.