Уразливість у плагіні Backup Bolt для WordPress дозволяє завантажувати файли поза вебкоренем
Уразливість у Backup Bolt для WordPress дозволяє адміністраторам завантажувати файли поза вебкоренем та записувати резервні копії у довільні місця. Рекомендується оновлення та контроль доступу.
- CVSS
- 3.8 LOW
- EPSS
- 21.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Backup Bolt для WordPress версій до 1.4.1 включно має уразливість, що дозволяє адміністраторам завантажувати файли з директорій поза вебкоренем та записувати резервні копії у довільні місця. Це може призвести до несанкціонованого доступу до файлів і потенційних проблем із безпекою.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість означає ризик витоку конфіденційних даних та можливість зміни файлів резервних копій у небажаних локаціях. Адміністратори повинні враховувати потенційні наслідки для цілісності та безпеки даних, особливо якщо плагін використовується з правами адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Backup Bolt і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права доступу до плагіна, ретельно контролювати журнали активності та мінімізувати експозицію системи. Також варто розглянути альтернативні рішення для резервного копіювання.