Уразливість повного розкриття шляху в плагіні BigBuy Dropshipping Connector для WooCommerce

Виявлено уразливість повного розкриття шляху у плагіні BigBuy Dropshipping Connector для WooCommerce, що може допомогти зловмисникам у подальших атаках.
CVE-2024-13538CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні BigBuy Dropshipping Connector для WooCommerce

Виявлено уразливість повного розкриття шляху у плагіні BigBuy Dropshipping Connector для WooCommerce, що може допомогти зловмисникам у подальших атаках.

CVSS
5.3 MEDIUM
EPSS
45.11%
Активно використовується
немає в KEV
Продукт
dropshipping connector for woocommerce

Що відомо

Плагін BigBuy Dropshipping Connector для WooCommerce має уразливість повного розкриття шляху у версіях до 2.0.0 включно через доступність файлу generate-default.php, що дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку. Саме по собі це не завдає шкоди, але може допомогти у проведенні подальших атак за наявності інших уразливостей.

Бізнес-вплив

Інформація про повний шлях веб-додатку може бути використана зловмисниками для планування більш складних атак, що ставить під загрозу безпеку веб-сайтів на базі WooCommerce з цим плагіном. Це може призвести до компрометації даних або порушення роботи сервісів, якщо існують додаткові уразливості.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо вони доступні. Також варто обмежити доступ до файлів, які не повинні бути публічно доступними, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію веб-додатку в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки