Уразливість у плагіні W3 Total Cache дозволяє запис файлів у довільні директорії
Уразливість у плагіні W3 Total Cache дозволяє неавторизованим користувачам записувати файли та перезаписувати .htaccess, що загрожує безпеці сайту.
- CVSS
- 10.0 CRITICAL
- EPSS
- 37.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін W3 Total Cache для WordPress версій до 2.10.5 некоректно перевіряє шлях запиту, що дозволяє неавторизованим зловмисникам записувати файли у будь-які існуючі директорії на сервері, включно з директоріями поза веб-коренем. На серверах Apache це може призвести до перезапису файлів .htaccess, що порушує роботу сайту та знімає захисні правила.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності веб-сайту, відключення захисних механізмів та потенційного виконання шкідливого коду. Власники інфраструктури ризикують втратити доступність сайту та безпеку даних через зміну конфігураційних файлів. Особливо критично для сайтів на Apache, де перезапис .htaccess може зламати роботу ресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна W3 Total Cache і оновити його до останньої стабільної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до директорій, перевірити цілісність файлів .htaccess та журналів сервера на ознаки компрометації. Зменшення мережевої експозиції та регулярний моніторинг логів допоможуть виявити потенційні атаки. DataHouse підтримує перевірку версій плагінів і допомагає у зниженні ризиків через управління патчами та аудит безпеки.