Уразливість повного розкриття шляху в плагіні Admin Trim Interface для WordPress

Плагін Admin Trim Interface для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.
CVE-2024-6545CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні Admin Trim Interface для WordPress

Плагін Admin Trim Interface для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
29.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Admin Trim Interface для WordPress версій до 3.5.1 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти в подальших атаках.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість може стати початковою точкою для складніших атак, оскільки розкриття повного шляху веб-додатку полегшує пошук інших вразливостей. Хоча сама по собі інформація не є критичною, її використання у поєднанні з іншими уразливостями може призвести до компрометації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Admin Trim Interface та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до тестових файлів і вимкнути відображення помилок у продуктивному середовищі. Також варто провести аудит логів на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки