Вразливість Arbitrary File Write у плагіні AMP for WP до версії 1.1.12
Вразливість у AMP for WP дозволяє авторизованим користувачам записувати довільні файли та потенційно виконувати код на сервері. Оновіть плагін для безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 46.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AMP for WP для WordPress має вразливість Arbitrary File Write через небезпечне розпакування ZIP-файлів у функції ampforwp_save_local_font() та недостатнє очищення тимчасових файлів. Авторизовані користувачі з рівнем доступу Author і вище можуть записувати довільні файли у веб-доступні директорії, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з правами автора або вище завантажувати та виконувати шкідливі PHP-файли на сервері, що створює серйозну загрозу безпеці веб-сайту та інфраструктури. Власники сайтів і ІТ-оператори повинні розглядати цю проблему як критичну, оскільки вона може призвести до компрометації серверів і втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін AMP for WP до останньої версії, у якій ця вразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на ознаки експлуатації, а також обмежити виконання PHP-файлів у директорії завантажень. Регулярно переглядайте оновлення безпеки від розробника плагіна.