Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce на WordPress
Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce дозволяє читати файли сервера. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 79.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Hippoo Mobile App для WooCommerce на WordPress має вразливість Path Traversal у функції template_redirect() у версіях до 1.7.1 включно. Це дозволяє неавторизованим зловмисникам читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Вразливість може призвести до компрометації конфіденційних даних, що зберігаються на сервері, включно з налаштуваннями та обліковими даними. Це створює ризик для безпеки вебсайту та може вплинути на довіру користувачів і бізнес-операції. Операторам ІТ слід врахувати високий рівень загрози та пріоритетно реагувати на цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також провести аудит безпеки та підвищити моніторинг системи.