プラットフォーム
wordpress
コンポーネント
ht-mega-for-elementor
修正版
2.4.7
HT Mega – Absolute Addons For Elementorプラグインにおいて、ディレクトリトラバーサル脆弱性が発見されました。この脆弱性は、認証された攻撃者がサーバー上の任意のファイルを読み取れる可能性があり、機密情報の漏洩につながる恐れがあります。影響を受けるバージョンは2.4.6以前です。開発者はバージョン2.4.7へのアップデートを推奨しています。
このディレクトリトラバーサル脆弱性を悪用されると、攻撃者はWordPressサイトのサーバーファイルシステムへのアクセス権限を得ることができます。攻撃者は、設定ファイル、データベースダンプ、ソースコードなどの機密情報を読み取る可能性があります。これにより、ウェブサイトの改ざん、データの窃取、さらにはサーバー全体の制御権の奪取といった深刻な被害が発生する可能性があります。攻撃者は、ウェブサイトの認証情報を盗み出し、他のシステムへのアクセスに利用する可能性もあります。この脆弱性は、WordPressサイトのセキュリティを著しく損なうリスクを伴います。
この脆弱性は、2024年4月9日に公開されました。現時点では、公的なPoC(Proof of Concept)は確認されていませんが、脆弱性の性質上、悪用される可能性は否定できません。CISAのKEV(Known Exploited Vulnerabilities)カタログへの登録状況は不明です。攻撃者は、この脆弱性を利用して、WordPressサイトの機密情報を窃取する可能性があります。
WordPress websites utilizing the HT Mega – Absolute Addons For Elementor plugin, particularly those with contributor-level users or higher, are at risk. Shared hosting environments where file permissions are not tightly controlled are especially vulnerable, as an attacker could potentially leverage this vulnerability to access files belonging to other users on the same server.
• wordpress / composer / npm:
grep -r "render function" /var/www/html/wp-content/plugins/ht-mega-addons-for-elementor/• generic web:
curl -I https://example.com/wp-content/uploads/sensitive_file.txt # Attempt to access a known sensitive file• wordpress / composer / npm:
wp plugin list | grep "ht-mega-addons-for-elementor"• wordpress / composer / npm:
wp plugin update ht-mega-addons-for-elementordisclosure
エクスプロイト状況
EPSS
2.61% (86% パーセンタイル)
CVSS ベクトル
この脆弱性への対応として、まずHT Mega – Absolute Addons For Elementorプラグインをバージョン2.4.7にアップデートすることを強く推奨します。アップデートが直ちに実行できない場合は、プラグインを一時的に無効化するか、ファイルシステムへのアクセスを制限するWAF(Web Application Firewall)ルールを実装することを検討してください。WAFルールでは、ディレクトリトラバーサル攻撃のパターンを検出し、ブロックするように設定します。また、WordPressのファイルパーミッションを適切に設定し、不要なファイルの書き込み権限を削除することも有効です。アップデート後、プラグインの動作を確認し、問題がないことを確認してください。
Actualice el plugin HT Mega – Absolute Addons For Elementor a la versión 2.4.7 o superior. Esta versión contiene una corrección para la vulnerabilidad de recorrido de directorios.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-1974は、HT Mega – Absolute Addons For Elementorプラグインのバージョン2.4.6以前に存在する、ディレクトリトラバーサル脆弱性です。攻撃者がサーバー上の任意のファイルを読み取れる可能性があります。
はい、バージョン2.4.6以前のHT Mega – Absolute Addons For Elementorプラグインを使用している場合は、この脆弱性に影響を受けます。
HT Mega – Absolute Addons For Elementorプラグインをバージョン2.4.7にアップデートしてください。
現時点では公的なPoCは確認されていませんが、脆弱性の性質上、悪用される可能性は否定できません。
プラグインの公式ウェブサイトまたはWordPressプラグインディレクトリでアドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。