В плъгина UpdraftPlus за WordPress, който има над 3 милиона активни инсталации, беше открита опасна уязвимост (CVE-2022-0633), позволяваща на външен потребител да изтегли копие на базата данни на сайта, в която освен съдържанието присъстват параметрите на всички потребители и хешовете на паролите. Проблемът е решен в версии 1.22.3 и 2.22.3, които се препоръчва да бъдат инсталирани възможно най-скоро от всички потребители на UpdraftPlus.
UpdraftPlus се представя като най-популярното допълнение за създаване на резервни копия на сайтове, работещи под управление на платформата WordPress. Поради неправилна проверка на правата за достъп, плъгинът позволяваше изтегляне на резервна копия на сайта и свързана с нея база данни не само от администратори, но и от всеки регистриран на сайта потребител, например, иначе имаше статус на абонат.
За изтегляне на резервни копия в UpdraftPlus се използва идентификатор, генериран на базата на времето на създаване на резервната копия и случайна последователност (nonce). Проблемът е, че поради липсата на адекватни проверки в обработчика на heartbeat-запроси на WordPress, с помощта на специално формулиран запитване всеки потребител може да получи информация за последната резервна копия, която включва данни за времето и свързаната случайна последователност.
Далее на основе полученной информации можно сформировать идентификатор и загрузить резервную копию, воспользовавшись методом загрузки по email. Используемая при данном методе функция maybe_download_backup_from_email требует обращения к странице options-general.php, доступной только администратору. Тем не менее, атакующий может обойти данное ограничение через спуфинг используемой при проверке переменной $pagenow и отправку запроса через служебную страницу, допускающую обращение непривилегированных пользователей. Например, можно обратиться через страницу отправки сообщения администратору, отправив запрос в виде «wp-admin/admin-post.php/%0A/wp-admin/options-general.php?page=updraftplus».
Източник: opennet.ru
