प्लेटफ़ॉर्म
wordpress
घटक
woocommerce-sendinblue-newsletter-subscription
में ठीक किया गया
4.0.18
Brevo Sendinblue for WooCommerce में एक पथ पारगमन (Path Traversal) भेद्यता पाई गई है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। यह भेद्यता संवेदनशील डेटा के जोखिम को बढ़ाती है। यह भेद्यता Sendinblue for WooCommerce के संस्करण n/a से 4.0.17 तक के संस्करणों को प्रभावित करती है। संस्करण 4.0.18 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को वेब सर्वर पर मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है, जिसमें कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और अन्य संवेदनशील डेटा शामिल हो सकते हैं। हमलावर इस भेद्यता का उपयोग सर्वर पर नियंत्रण हासिल करने, डेटा चोरी करने या सिस्टम को बाधित करने के लिए कर सकते हैं। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह बिना किसी प्रमाणीकरण के शोषण किया जा सकता है, जिसका अर्थ है कि कोई भी हमलावर इसका फायदा उठा सकता है। इस भेद्यता का शोषण Log4Shell जैसी अन्य भेद्यताओं के समान पैटर्न का पालन कर सकता है, जहां हमलावर अप्रत्याशित स्थानों से डेटा पढ़ने के लिए पथों में हेरफेर करते हैं।
यह CVE 6 मई, 2024 को प्रकाशित किया गया था। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की गंभीरता और आसानी से शोषण करने की क्षमता को देखते हुए, सक्रिय शोषण की संभावना है। CISA ने अभी तक इस CVE को KEV में शामिल नहीं किया है। NVD में भी जानकारी उपलब्ध है।
Websites using Brevo for WooCommerce, particularly those with older versions (≤4.0.17), are at risk. Shared hosting environments are especially vulnerable, as attackers could potentially exploit this vulnerability to gain access to other websites hosted on the same server. Sites with weak file permission configurations are also at increased risk.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/brevo-sendinblue-woocommerce/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/brevo-sendinblue-woocommerce/../../../../etc/passwd' # Attempt path traversaldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.50% (66% शतमक)
CISA SSVC
CVSS वेक्टर
Brevo Sendinblue for WooCommerce को संस्करण 4.0.18 में तुरंत अपडेट करें। यदि अपग्रेड संभव नहीं है, तो वेब एप्लिकेशन फ़ायरवॉल (WAF) या प्रॉक्सी का उपयोग करके पथ पारगमन हमलों को रोकने के लिए नियम कॉन्फ़िगर करें। फ़ाइल एक्सेस को सीमित करने के लिए फ़ाइल सिस्टम अनुमतियों को कड़ा करें। इनपुट सत्यापन और आउटपुट एन्कोडिंग को लागू करके एप्लिकेशन कोड को सुरक्षित करें। भेद्यता का पता लगाने के लिए नियमित सुरक्षा स्कैन और प्रवेश परीक्षण करें।
Actualice el plugin Brevo for WooCommerce a una versión posterior a la 4.0.17. Esto solucionará la vulnerabilidad de path traversal que permite la descarga y eliminación arbitraria de archivos. La actualización se puede realizar directamente desde el panel de administración de WordPress.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-32807 Brevo Sendinblue for WooCommerce में एक पथ पारगमन भेद्यता है, जो हमलावरों को मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप Brevo Sendinblue for WooCommerce के संस्करण n/a से 4.0.17 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Brevo Sendinblue for WooCommerce को संस्करण 4.0.18 में तुरंत अपडेट करें।
हालांकि सार्वजनिक PoC अभी तक उपलब्ध नहीं है, भेद्यता की गंभीरता को देखते हुए सक्रिय शोषण की संभावना है।
अधिक जानकारी के लिए Brevo की सुरक्षा सलाहकारियों की जांच करें: [https://security.brevo.com/](https://security.brevo.com/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।