Уязвимость CVE-2025-0520 в ShowDoc активно эксплуатируется злоумышленниками, угрожая более 2000 серверам по всему миру. Исследователи сообщают, что ошибка имеет высокий уровень критичности и позволяет получить удалённый доступ к системам пользователей, которые не обновили своё ПО.
Обзор уязвимости
CVE-2025-0520, или CNVD-2020-26585, имеет оценку CVSS 9.4 из 10. Уязвимость связана с неправильно реализованной проверкой расширений файлов, что позволяет загружать произвольные PHP-файлы и выполнять на сервере произвольный код. Проблема затрагивает версии ShowDoc до 2.8.7, и была исправлена в обновлении, выпущенном в октябре 2020 года.
Текущая ситуация
Недавние эти от Caitlin Condon, вице-президента по исследованию безопасности в VulnCheck, показывают, что эксплуатация этой уязвимости наблюдается впервые. Атака была запущена на honeypot в США с уязвимой версией ShowDoc, что свидетельствует о стремлении злоумышленников увеличить свои действия по использованию N-day уязвимостей.
Сейчас доступна версия ShowDoc 3.8.1, и пользователям строго рекомендуется обновиться для защиты от потенциальных атак. Несмотря на это, на текущий момент более 2000 инстансов ShowDoc продолжают работать с уязвимыми версиями, большинство из которых находится в Китае.
Последствия для российских пользователей
Для разработчиков и организаций, использующих ShowDoc, критически важно актуализировать программное обеспечение. В противном случае они рискуют подвергнуться атакам, которые могут привести к утечке конфиденциальных этих и отключению сервисов. Рекомендации по обновлению и бдительности актуальны как для малого бизнеса, так и для крупных организаций.
Следующий шаг для пользователей — смена версии и проверка системной безопасности. Чем быстрее будет произведено обновление, тем ниже риск атаки.