プラットフォーム
wordpress
コンポーネント
mailster
修正版
4.0.7
CVE-2024-32523は、EverPress Mailsterにおいて、パス・トラバーサル(Path Traversal)の脆弱性が確認されています。この脆弱性は、攻撃者が本来アクセスできないファイルにアクセスすることを可能にし、機密情報の漏洩や悪意のあるコードの実行につながる可能性があります。影響を受けるバージョンは、Mailsterのn/aから4.0.6までのバージョンです。4.0.7へのアップデートでこの問題は修正されています。
この脆弱性を悪用されると、攻撃者はMailsterがインストールされているWebサーバー上の任意のファイルにアクセスできる可能性があります。これにより、設定ファイル、データベースファイル、その他の機密情報が漏洩するリスクがあります。さらに、攻撃者はこの脆弱性を利用して、悪意のあるPHPスクリプトを実行し、Webサーバーを完全に制御する可能性があります。この脆弱性は、ローカルファイルインクルージョン(LFI)を許容するため、攻撃者はシステム内の他のアプリケーションやサービスにも影響を及ぼす可能性があります。類似の脆弱性は、Webアプリケーションのファイルアクセス制御の不備から発生することが多く、適切なパス検証やアクセス制限の実施が重要となります。
CVE-2024-32523は、2024年5月17日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、公開されている脆弱性であるため、悪用コードが公開される可能性はあります。CISAのKEVリストへの登録状況は不明です。この脆弱性は、WordPressプラグインであるMailsterに影響を与えるため、WordPress環境を運用している組織は、速やかに対応を検討する必要があります。
WordPress websites utilizing the Mailster plugin, particularly those running versions 4.0.6 or earlier, are at risk. Shared hosting environments where users have limited control over server configurations are especially vulnerable, as are sites with legacy configurations that haven't been regularly updated.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/mailster/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/mailster/../../../../etc/passwd'• wordpress / composer / npm:
wp plugin list --status=inactive | grep mailster• wordpress / composer / npm:
wp plugin update mailster --alldisclosure
エクスプロイト状況
EPSS
29.03% (97% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずEverPress Mailsterをバージョン4.0.7にアップデートすることを推奨します。アップデートが直ちに困難な場合は、Webサーバーの設定でMailsterのディレクトリへのアクセスを制限する、またはファイルアクセス権限を厳格化するなどの一時的な回避策を講じることができます。WAF(Web Application Firewall)を使用している場合は、パス・トラバーサル攻撃を検知・防御するためのルールを追加することも有効です。また、Mailsterのログを監視し、不審なファイルアクセスがないか定期的に確認することが重要です。アップデート後、Mailsterの機能が正常に動作することを確認してください。
Actualice el plugin Mailster a una versión posterior a la 4.0.6. Esto solucionará la vulnerabilidad de inclusión de archivos locales no autenticada. Puede actualizar el plugin directamente desde el panel de administración de WordPress.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-32523は、EverPress Mailsterのバージョン4.0.6以前に存在するパス・トラバーサル脆弱性で、攻撃者が本来アクセスできないファイルにアクセスできる可能性があります。
はい、EverPress Mailsterのバージョンn/aから4.0.6までのバージョンを使用している場合は、この脆弱性の影響を受けます。
EverPress Mailsterをバージョン4.0.7にアップデートすることで、この脆弱性を修正できます。
現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、公開されている脆弱性であるため、悪用コードが公開される可能性はあります。
EverPress Mailsterの公式アドバイザリは、EverPressのWebサイトで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。