Уразливість повного розкриття шляху в плагіні BigBuy Dropshipping Connector для WooCommerce
Виявлено уразливість повного розкриття шляху у плагіні BigBuy Dropshipping Connector для WooCommerce, що може допомогти зловмисникам у подальших атаках.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.11%
- Активно використовується
- немає в KEV
- Продукт
- dropshipping connector for woocommerce
Що відомо
Плагін BigBuy Dropshipping Connector для WooCommerce має уразливість повного розкриття шляху у версіях до 2.0.0 включно через доступність файлу generate-default.php, що дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку. Саме по собі це не завдає шкоди, але може допомогти у проведенні подальших атак за наявності інших уразливостей.
Бізнес-вплив
Інформація про повний шлях веб-додатку може бути використана зловмисниками для планування більш складних атак, що ставить під загрозу безпеку веб-сайтів на базі WooCommerce з цим плагіном. Це може призвести до компрометації даних або порушення роботи сервісів, якщо існують додаткові уразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо вони доступні. Також варто обмежити доступ до файлів, які не повинні бути публічно доступними, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію веб-додатку в мережі.