Уразливість обходу директорій у плагіні Order Export & Order Import для WooCommerce
Уразливість обходу директорій у плагіні WooCommerce Order Export & Import дозволяє адміністраторам читати довільні лог-файли сервера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 49.88%
- Активно використовується
- немає в KEV
- Продукт
- order export \& order import for woocommerce
Що відомо
Плагін Order Export & Order Import для WooCommerce містить уразливість обходу директорій через функцію download_file() у версіях до 2.6.0 включно. Зловмисники з правами адміністратора можуть отримати доступ до довільних лог-файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловмисникам читати чутливі лог-файли, що може розкрити внутрішню інформацію про систему та користувачів. Власники інфраструктури повинні врахувати ризики витоку даних і можливі наслідки для безпеки та відповідності вимогам захисту інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.