CVE-2024-8538: Вразливість розкриття повного шляху у плагіні Big File Uploads для WordPress
Вразливість CVE-2024-8538 у плагіні Big File Uploads для WordPress дозволяє розкрити повний шлях вебдодатку. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 43.14%
- Активно використовується
- немає в KEV
- Продукт
- big file uploads
Що відомо
Плагін Big File Uploads для WordPress версій до 2.1.2 включно має вразливість розкриття повного шляху через неналежну обробку шляху файлу в повідомленнях про помилки. Атакуючі з рівнем доступу автора і вище можуть отримати повний шлях вебдодатку, що може допомогти у подальших атаках.
Бізнес-вплив
Для власників вебінфраструктури ця вразливість не призводить до прямого компрометації, але розкриття повного шляху може полегшити проведення складніших атак за наявності інших вразливостей. Рекомендується оцінити ризики та пріоритезувати оновлення плагіна для зниження потенційних загроз.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Big File Uploads від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, рекомендується обмежити доступ користувачів до рівня нижче автора, переглянути журнали на предмет підозрілої активності та зменшити експозицію вебдодатку.