Вразливість обходу шляху в плагіні Printcart Web to Print Product Designer для WooCommerce
Вразливість обходу шляху в плагіні Printcart WooCommerce дозволяє отримати список файлів на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Printcart Web to Print Product Designer для WooCommerce версії до 2.4.8 має вразливість обходу шляху, що дозволяє зловмиснику отримати список файлів у довільних директоріях на сервері. Це може призвести до розкриття конфіденційної інформації про структуру файлової системи.
Бізнес-вплив
Для власників сайтів на базі WordPress з плагіном Printcart існує ризик несанкціонованого доступу до інформації про файлову систему сервера, що може допомогти у подальших атаках. Це підвищує загрозу компрометації даних та порушення цілісності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сервера, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.