プラットフォーム
wordpress
コンポーネント
cowidgets-elementor-addons
修正版
1.1.2
CVE-2024-37419は、Cowidgets – Elementor Addonsにおけるパス・トラバーサル脆弱性です。この脆弱性により、攻撃者は本来アクセスできないファイルシステム上のファイルにアクセスできる可能性があります。この脆弱性は、Cowidgets – Elementor Addonsのバージョンn/aから1.1.1までの環境に影響を与えます。1.1.2へのアップデートで修正されています。
このパス・トラバーサル脆弱性は、攻撃者がサーバー上の機密ファイル(設定ファイル、ソースコード、データベースダンプなど)にアクセスする可能性があります。攻撃者は、この脆弱性を悪用して、Webサイトの機密情報を盗み出し、改ざんしたり、さらにはサーバーを完全に制御したりする可能性があります。特に、WordPressの管理画面にアクセスできる攻撃者にとって、この脆弱性は非常に危険です。攻撃者は、この脆弱性を利用して、Webサイトのコンテンツを改ざんしたり、悪意のあるコードを挿入したりする可能性があります。
この脆弱性は、2024年7月9日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、パス・トラバーサル脆弱性は一般的に悪用されやすい脆弱性であるため、早急な対応が必要です。CISA KEVへの登録状況は確認されていません。
WordPress websites using Cowidgets – Elementor Addons are at risk, particularly those with default file permissions or those running older, unpatched versions of the plugin. Shared hosting environments where users have limited control over server configurations are also at increased risk.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/cowidgets-elementor-addons/• generic web:
curl -I 'http://example.com/wp-content/plugins/cowidgets-elementor-addons/../../../../etc/passwd' # Check for file disclosuredisclosure
エクスプロイト状況
EPSS
0.39% (60% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずCowidgets – Elementor Addonsをバージョン1.1.2にアップデートすることを推奨します。アップデートできない場合は、Webサーバーの設定で、Cowidgets – Elementor Addonsのディレクトリへのアクセスを制限するルールを実装してください。また、WAF(Web Application Firewall)を導入し、パス・トラバーサル攻撃を検知・防御するルールを設定することも有効です。WordPressのファイルパーミッションを適切に設定し、Webサーバーユーザーが不要なファイルにアクセスできないようにすることも重要です。
Actualice el plugin Cowidgets – Elementor Addons a la última versión disponible. La vulnerabilidad de inclusión de archivos locales (LFI) se ha corregido en versiones posteriores a la 1.1.1. Para actualizar, vaya al panel de administración de WordPress, sección 'Plugins' y busque 'Cowidgets – Elementor Addons' para actualizarlo.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-37419は、Cowidgets – Elementor Addonsにおいて、攻撃者が本来アクセスできないファイルシステム上のファイルにアクセスできる脆弱性です。これにより、機密情報の漏洩やWebサイトの改ざんにつながる可能性があります。
Cowidgets – Elementor Addonsのバージョンがn/aから1.1.1までの場合は、この脆弱性の影響を受けます。バージョン1.1.2以降を使用している場合は、影響はありません。
Cowidgets – Elementor Addonsをバージョン1.1.2にアップデートすることで、この脆弱性を修正できます。アップデートできない場合は、Webサーバーの設定でアクセス制限を実装してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、パス・トラバーサル脆弱性は一般的に悪用されやすい脆弱性であるため、早急な対応が必要です。
Cowidgets – Elementor Addonsの公式アドバイザリは、通常、CowidgetsのウェブサイトまたはWordPressのプラグインリポジトリで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。