プラットフォーム
wordpress
コンポーネント
upunzipper
修正版
1.0.1
CVE-2024-35744は、Ravidhu Dissanayake氏が開発したUpunzipper WordPressプラグインにおけるPath Traversal脆弱性です。この脆弱性を悪用されると、攻撃者はサーバー上の任意のファイルを読み取ることが可能となり、機密情報の漏洩やシステムへの不正アクセスにつながる可能性があります。影響を受けるバージョンは、1.0.0以前です。2024年6月10日に公開され、バージョン1.0.1で修正されました。
このPath Traversal脆弱性は、攻撃者がUpunzipperプラグインを通じてサーバー上のファイルシステムを探索することを可能にします。攻撃者は、Webサーバーの構成ファイル、データベースのバックアップ、または機密性の高いソースコードなどの機密情報を読み取る可能性があります。さらに、攻撃者はこの脆弱性を利用して、Webサーバーの他の部分にアクセスし、さらなる攻撃を仕掛ける可能性があります。この脆弱性は、WordPressサイト全体のセキュリティを脅かす重大なリスクとなります。
この脆弱性は、公開されており、攻撃者による悪用が懸念されます。現時点では、KEVリストには登録されていませんが、Path Traversal脆弱性は一般的に悪用されやすい脆弱性であるため、注意が必要です。公開されているPoCは確認されていませんが、攻撃者はこの脆弱性を利用して、WordPressサイトを標的とする攻撃を開始する可能性があります。
WordPress websites utilizing the Upunzipper plugin, particularly those running older versions (≤1.0.0), are at risk. Shared hosting environments are especially vulnerable due to the potential for cross-site contamination if one website is compromised.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/upunzipper/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/upunzipper/../../../../etc/passwd' # Check for file disclosuredisclosure
エクスプロイト状況
EPSS
0.17% (39% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、Upunzipperプラグインをバージョン1.0.1にアップデートすることです。アップデートがすぐに利用できない場合、プラグインを一時的に無効にするか、ファイルアクセスを制限するWAF(Web Application Firewall)ルールを実装することを検討してください。また、WordPressのセキュリティプラグインを使用して、不正なファイルアクセスを監視することも有効です。アップデート後、プラグインの動作を確認し、意図しない動作がないか確認してください。
Actualiza el plugin Upunzipper a una versión posterior a la 1.0.0. Si no hay una versión disponible, considera desinstalar el plugin hasta que se publique una versión corregida. Esto evitará la eliminación arbitraria de archivos en tu servidor.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-35744は、Upunzipper WordPressプラグインのバージョン1.0.0以下で、攻撃者が任意のファイルを読み取ることができるPath Traversal脆弱性です。
はい、バージョン1.0.0以前のUpunzipperプラグインを使用しているWordPressサイトは、機密情報の漏洩や不正アクセスなどのリスクにさらされています。
Upunzipperプラグインをバージョン1.0.1にアップデートしてください。アップデートができない場合は、プラグインを無効にするか、WAFルールを実装することを検討してください。
現時点では、積極的な悪用事例は確認されていませんが、公開されている脆弱性であるため、悪用が懸念されます。
Upunzipper WordPressプラグインの公式アドバイザリは、プラグインの公式ウェブサイトまたはWordPressのセキュリティアドバイザリで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。