Уразливість Path Traversal у плагіні RSFirewall! для WordPress
Уразливість Path Traversal у плагіні RSFirewall! дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 32.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RSFirewall! для WordPress має уразливість Path Traversal у версіях до 1.1.42 включно через функцію get_local_filename(). Це дозволяє автентифікованим адміністраторам читати вміст довільних файлів на сервері.
Бізнес-вплив
Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних файлів на сервері, що підвищує ризик витоку важливої інформації та компрометації системи. Це може призвести до порушення цілісності та конфіденційності даних, а також до потенційних подальших атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна RSFirewall! та встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.