CVE-2024-8538: Вразливість розкриття повного шляху у плагіні Big File Uploads для WordPress

Вразливість CVE-2024-8538 у плагіні Big File Uploads для WordPress дозволяє розкрити повний шлях вебдодатку. Рекомендується оновлення та обмеження доступу.
CVE-2024-8538CVSS 4.3Web

CVE-2024-8538: Вразливість розкриття повного шляху у плагіні Big File Uploads для WordPress

Вразливість CVE-2024-8538 у плагіні Big File Uploads для WordPress дозволяє розкрити повний шлях вебдодатку. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
43.14%
Активно використовується
немає в KEV
Продукт
big file uploads

Що відомо

Плагін Big File Uploads для WordPress версій до 2.1.2 включно має вразливість розкриття повного шляху через неналежну обробку шляху файлу в повідомленнях про помилки. Атакуючі з рівнем доступу автора і вище можуть отримати повний шлях вебдодатку, що може допомогти у подальших атаках.

Бізнес-вплив

Для власників вебінфраструктури ця вразливість не призводить до прямого компрометації, але розкриття повного шляху може полегшити проведення складніших атак за наявності інших вразливостей. Рекомендується оцінити ризики та пріоритезувати оновлення плагіна для зниження потенційних загроз.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна Big File Uploads від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, рекомендується обмежити доступ користувачів до рівня нижче автора, переглянути журнали на предмет підозрілої активності та зменшити експозицію вебдодатку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки