Уразливість FG Drupal: вставка конфіденційної інформації у лог-файли

Уразливість у FG Drupal to WordPress дозволяє вставляти конфіденційну інформацію у лог-файли. Оцініть ризики та оновіть плагін.
CVE-2024-31247CVSS 5.3CMS

Уразливість FG Drupal: вставка конфіденційної інформації у лог-файли

Уразливість у FG Drupal to WordPress дозволяє вставляти конфіденційну інформацію у лог-файли. Оцініть ризики та оновіть плагін.

CVSS
5.3 MEDIUM
EPSS
40.46%
Активно використовується
немає в KEV
Продукт
fg drupal

Що відомо

У плагіні FG Drupal to WordPress виявлено уразливість, що дозволяє вставляти чутливу інформацію у лог-файли. Проблема стосується версій до 3.70.3 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних через логи, що створює ризики для безпеки інформації та може вплинути на довіру користувачів. Власники сайтів на базі FG Drupal to WordPress повинні оцінити потенційний вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника FG Drupal to WordPress та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до лог-файлів, переглянути журнали на предмет підозрілої активності та зменшити експозицію системи. Важливо також впровадити моніторинг безпеки та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки