Уразливість переписування файлів у плагіні Iptanus File Upload для WordPress
Плагін Iptanus File Upload до 5.1.7 має уразливість TOCTOU, що дозволяє автентифікованим користувачам перезаписувати файли інших. Рекомендується оновлення та моніторинг.
- CVSS
- 5.4 MEDIUM
- EPSS
- 5.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Iptanus File Upload для WordPress версій до 5.1.7 має уразливість, пов’язану з некоректною обробкою файлів при налаштуванні duplicatepolicy на «maintain both». Через умову гонки TOCTOU автентифікований користувач може перезаписати файли інших користувачів.
Бізнес-вплив
Ця уразливість може призвести до втрати або зміни важливих файлів на сайті, що впливає на цілісність контенту та може спричинити порушення роботи вебресурсу. Для операторів ІТ та власників інфраструктури це означає потенційні ризики безпеки та необхідність оперативного реагування для запобігання несанкціонованих змін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Iptanus File Upload і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити доступ користувачів до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритезуйте оновлення та моніторинг системи.