平台
wordpress
组件
pdf-generator-addon-for-elementor-page-builder
修复版本
1.7.6
CVE-2024-9935 描述了PDF Generator Addon for Elementor Page Builder插件中的路径遍历漏洞。该漏洞允许未经身份验证的攻击者读取服务器上的任意文件,可能导致敏感信息泄露。该漏洞影响所有版本小于等于1.7.5的插件。建议用户尽快升级至最新版本以修复此漏洞。
攻击者可以利用此路径遍历漏洞访问服务器上的任意文件,包括配置文件、数据库备份、源代码等。如果这些文件中包含敏感信息,例如数据库密码、API密钥或用户数据,攻击者就可以利用这些信息进一步攻击系统或窃取用户数据。该漏洞的潜在影响包括数据泄露、系统入侵和业务中断。攻击者可能通过构造恶意的URL请求来触发该漏洞,例如通过修改rtwpgaepbdwnld_pdf()函数中的参数来访问目标文件。
该漏洞已公开披露,存在公开的PoC。目前尚未观察到大规模的利用活动,但由于漏洞的易利用性,未来可能被恶意利用。该漏洞已添加到CISA KEV目录中,表明其具有较高的风险。建议用户尽快采取措施来修复此漏洞。
WordPress websites utilizing the PDF Generator Addon for Elementor Page Builder plugin, particularly those running versions prior to 1.7.5, are at significant risk. Shared hosting environments are especially vulnerable as they often have limited control over file permissions and server configurations. Websites with sensitive data stored on the server, such as database credentials or API keys, are at heightened risk of compromise.
• wordpress / composer / npm:
grep -r 'rtw_pgaepb_dwnld_pdf()' /var/www/html/wp-content/plugins/pdf-generator-for-elementor/• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/pdf-generator-for-elementor/rtw_pgaepb_dwnld_pdf?file=/etc/passwd• wordpress / composer / npm:
wp plugin list --status=active | grep 'pdf-generator-for-elementor'disclosure
漏洞利用状态
EPSS
93.62% (100% 百分位)
CISA SSVC
CVSS 向量
修复此漏洞的最佳方法是升级到最新版本的PDF Generator Addon for Elementor Page Builder插件。如果无法立即升级,可以考虑以下缓解措施:限制插件的访问权限,例如将其限制在特定的目录中;使用Web应用防火墙(WAF)来过滤恶意请求;监控插件的日志文件,以检测可疑活动。此外,建议定期备份服务器上的数据,以便在发生安全事件时能够快速恢复。
Actualice el plugin PDF Generator Addon for Elementor Page Builder a la última versión disponible. Esto solucionará la vulnerabilidad de path traversal que permite la descarga de archivos arbitrarios sin autenticación.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-9935 是PDF Generator Addon for Elementor Page Builder插件中的一个路径遍历漏洞,允许攻击者读取服务器上的任意文件。
如果您正在使用PDF Generator Addon for Elementor Page Builder插件的版本小于等于1.7.5,那么您可能受到此漏洞的影响。
建议您尽快升级到PDF Generator Addon for Elementor Page Builder插件的最新版本。
虽然目前尚未观察到大规模的利用活动,但由于漏洞的易利用性,未来可能被恶意利用。
请访问PDF Generator Addon for Elementor的官方网站或GitHub仓库,查找关于CVE-2024-9935的公告。
上传你的依赖文件,立即了解此CVE和其他CVE是否影响你。