Уразливість у плагіні Printcart Web to Print Product Designer для WooCommerce дозволяє читати локальні файли
Уразливість у Printcart WooCommerce дозволяє читати локальні файли та робити внутрішні запити без авторизації. Оновіть плагін для захисту.
- CVSS
- 8.6 HIGH
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Printcart Web to Print Product Designer для WooCommerce версій до 2.5.3 відсутня перевірка користувацьких URL перед серверним запитом та належна авторизація. Це дозволяє неавторизованим зловмисникам читати довільні локальні файли та робити запити до внутрішніх ресурсів сервера.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних, таких як налаштування бази даних і секретні ключі, що ставить під загрозу безпеку вебсайту та даних. Власники інфраструктури ризикують компрометацією серверів і подальшими атаками через внутрішні ресурси.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін до версії 2.5.3 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до внутрішніх ресурсів сервера та провести аудит прав доступу. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити контроль авторизації.