Уразливість повного розкриття шляху в Fancy Product Designer для WordPress
Уразливість у Fancy Product Designer для WordPress дозволяє розкривати шляхи сервера через помилки PDF-завантаження. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Fancy Product Designer для WordPress має уразливість повного розкриття шляху у версіях до 6.4.8 включно через неправильну обробку помилок при завантаженні PDF. Це дозволяє неавторизованим зловмисникам отримати повний шлях до файлової системи сервера, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим Fancy Product Designer ця уразливість може призвести до розкриття внутрішньої структури сервера. Хоча сама інформація не є критичною, вона може бути використана для підготовки більш складних атак, особливо якщо присутні інші вразливості. Це підвищує ризик компрометації веб-ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Fancy Product Designer і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції завантаження PDF, переглянути журнали помилок на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто оцінити інші потенційні уразливості, які можуть бути використані разом із цією.