Уразливість інформаційного витоку в Mollie Payments для WooCommerce (CVE-2024-6448)

Інформаційний витік у Mollie Payments для WooCommerce до версії 7.7.0 дозволяє отримати повний шлях до інсталяції. Рекомендується оновлення та обмеження доступу.
CVE-2024-6448CVSS 5.3Web

Уразливість інформаційного витоку в Mollie Payments для WooCommerce (CVE-2024-6448)

Інформаційний витік у Mollie Payments для WooCommerce до версії 7.7.0 дозволяє отримати повний шлях до інсталяції. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
37.18%
Активно використовується
немає в KEV
Продукт
mollie payments for woocommerce

Що відомо

Плагін Mollie Payments для WooCommerce у версіях до 7.7.0 включно має уразливість, що дозволяє неавторизованим користувачам отримати повний шлях до інсталяції через увімкнене за замовчуванням повідомлення про помилки. Це може допомогти зловмисникам у подальшому аналізі системи або поєднанні з іншими вразливостями.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном Mollie Payments існує ризик розкриття внутрішньої структури файлів, що може полегшити проведення атак або розвідку. Хоча сама по собі ця інформація має обмежену цінність, її використання разом з іншими вразливостями може призвести до серйозніших проблем безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mollie Payments і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до файлів плагіна, вимкнути відображення помилок у робочому середовищі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки