Уразливість Path Traversal у плагіні bit assist для WordPress
Виявлено уразливість Path Traversal у плагіні bit assist для WordPress, що дозволяє читати файли серверу. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.83%
- Активно використовується
- немає в KEV
- Продукт
- bit assist
Що відомо
Плагін bit assist для WordPress містить уразливість Path Traversal у версіях до 1.5.2 включно через параметр fileID. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати доступ до конфіденційних файлів на сервері, що підвищує ризик витоку даних і компрометації системи. Для власників інфраструктури це означає необхідність перевірки рівнів доступу користувачів і захисту серверних файлів, щоб уникнути потенційних збитків і порушень безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін bit assist до останньої версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів до мінімально необхідного рівня, перевірити журнали доступу на наявність підозрілої активності та розглянути можливість обмеження доступу до критичних файлів на сервері. Також варто стежити за оновленнями від виробника та застосовувати патчі безпеки.