Уразливість інформаційного витоку в Mollie Payments для WooCommerce (CVE-2024-6448)
Інформаційний витік у Mollie Payments для WooCommerce до версії 7.7.0 дозволяє отримати повний шлях до інсталяції. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.18%
- Активно використовується
- немає в KEV
- Продукт
- mollie payments for woocommerce
Що відомо
Плагін Mollie Payments для WooCommerce у версіях до 7.7.0 включно має уразливість, що дозволяє неавторизованим користувачам отримати повний шлях до інсталяції через увімкнене за замовчуванням повідомлення про помилки. Це може допомогти зловмисникам у подальшому аналізі системи або поєднанні з іншими вразливостями.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном Mollie Payments існує ризик розкриття внутрішньої структури файлів, що може полегшити проведення атак або розвідку. Хоча сама по собі ця інформація має обмежену цінність, її використання разом з іншими вразливостями може призвести до серйозніших проблем безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Mollie Payments і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до файлів плагіна, вимкнути відображення помилок у робочому середовищі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.