प्लेटफ़ॉर्म
wordpress
घटक
litespeed-cache
में ठीक किया गया
6.4.2
CVE-2024-47637 LiteSpeed Cache में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति दे सकती है। यह भेद्यता LiteSpeed Cache के संस्करणों में मौजूद है जो 6.4.1 से कम या उसके बराबर हैं। LiteSpeed Cache संस्करण 6.4.2 में इस समस्या का समाधान किया गया है।
यह पथ पारगमन भेद्यता हमलावरों को सर्वर फ़ाइल सिस्टम में मनमाने ढंग से फ़ाइलों तक पहुँचने की अनुमति देती है। हमलावर संवेदनशील डेटा जैसे कॉन्फ़िगरेशन फ़ाइलें, पासवर्ड या अन्य गोपनीय जानकारी तक पहुँच सकते हैं। इस भेद्यता का उपयोग सर्वर पर कोड निष्पादित करने या अन्य दुर्भावनापूर्ण गतिविधियों को करने के लिए भी किया जा सकता है। चूंकि यह WordPress प्लगइन है, इसलिए WordPress वेबसाइटों पर इसका प्रभाव व्यापक हो सकता है। इस भेद्यता का शोषण करने से डेटा उल्लंघन, सिस्टम समझौता और सेवा से इनकार हो सकता है।
CVE-2024-47637 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसकी उच्च CVSS स्कोर और पथ पारगमन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) मौजूद हो सकते हैं, जो हमलावरों के लिए इस भेद्यता का शोषण करना आसान बनाते हैं। CISA ने अभी तक इस CVE को KEV में शामिल नहीं किया है। यह भेद्यता 2024-10-16 को प्रकाशित हुई थी।
WordPress websites utilizing LiteSpeed Cache plugin versions 6.4.1 and earlier are at direct risk. Shared hosting environments are particularly vulnerable, as attackers may be able to exploit this vulnerability to gain access to other websites hosted on the same server. Sites with misconfigured file permissions are also at increased risk.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/lite-speed-cache/• generic web:
curl -I 'https://your-wordpress-site.com/../../../../etc/passwd' # Check for file disclosuredisclosure
एक्सप्लॉइट स्थिति
EPSS
1.74% (82% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2024-47637 को कम करने के लिए, LiteSpeed Cache को संस्करण 6.4.2 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को ब्लॉक करने पर विचार करें। WAF नियमों को उन अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगर किया जाना चाहिए जिनमें पथ पारगमन पैटर्न शामिल हैं, जैसे '..' अनुक्रम। इसके अतिरिक्त, सर्वर फ़ाइल अनुमतियों को सख्त करें ताकि संवेदनशील फ़ाइलों को वेब सर्वर उपयोगकर्ता द्वारा एक्सेस करने से रोका जा सके। अपडेट के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच का प्रयास करके।
Actualice el plugin LiteSpeed Cache a la última versión disponible. La vulnerabilidad de Path Traversal ha sido corregida en versiones posteriores a la 6.4.1. Puede actualizar el plugin directamente desde el panel de administración de WordPress.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-47637 LiteSpeed Cache में एक पथ पारगमन भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप LiteSpeed Cache के संस्करण 6.4.1 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
LiteSpeed Cache को संस्करण 6.4.2 या बाद के संस्करण में अपडेट करें।
CVE-2024-47637 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसका शोषण किया जा सकता है।
कृपया LiteSpeed Cache की आधिकारिक वेबसाइट पर जाएँ या सुरक्षा सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।