Уразливість розкриття повного шляху в плагіні Birth Chart Compatibility для WordPress
Плагін Birth Chart Compatibility для WordPress має уразливість розкриття повного шляху, що може допомогти зловмисникам у подальших атаках. Рекомендовано перевірити оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 72.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Birth Chart Compatibility для WordPress має уразливість розкриття повного шляху (Full Path Disclosure) у всіх версіях до 2.0 включно. Це пов’язано з недостатнім захистом від прямого доступу до файлу index.php плагіна, що викликає помилку і розкриває повний шлях веб-додатку.
Бізнес-вплив
Уразливість дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак. Однак сама по собі ця інформація не є достатньою для нанесення шкоди і потребує наявності інших вразливостей для експлуатації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Birth Chart Compatibility і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити прямий доступ до файлу index.php плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію плагіна в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.