Uwaga na lukę w wtyczce Easy WP SMTP dla WordPressa!
Uwaga na lukę w wtyczce Easy WP SMTP dla WordPressa!
Wtyczka Easy WP SMTP, popularne narzędzie z ponad 500 000 aktywnych instalacji, właśnie została zaktualizowana w związku z poważną luką bezpieczeństwa. Problem ten może umożliwić atakującym przejęcie kontroli nad stroną internetową.
Luka znajduje się w plikach dziennika debugowania, które są narażone na dostęp z zewnątrz z powodu prostej pomyłki w zarządzaniu folderem. W wielu przypadkach foldery na serwerach powinny zawierać plik index.html, który uniemożliwia przeglądanie zawartości folderu przez użytkowników. Jednak w przypadku tej wtyczki, folder z plikiem dziennika nie był odpowiednio zabezpieczony.
W wyniku tego błędu, atakujący mogą potencjalnie uzyskać dostęp do plików, co prowadzi do możliwości resetowania hasła administratora i pełnej kontroli nad stroną. Właściciele stron korzystający z tej wtyczki powinni jak najszybciej zaktualizować ją do najnowszej wersji, aby zabezpieczyć swoje witryny.
Na podstawie: Źródła








