Datenbankleck in dem WordPress-Plugin UpdraftPlus mit 3 Millionen Installationen

Im WordPress-Plugin UpdraftPlus, das ĂŒber 3 Millionen aktive Installationen hat, wurde eine gefĂ€hrliche Schwachstelle (CVE-2022-0633) entdeckt, die es einem externen Benutzer ermöglicht, eine Kopie der Datenbank der Website herunterzuladen, in der neben dem Inhalt auch die Parameter aller Benutzer und die Passwort-Hashes enthalten sind. Das Problem wurde in den Versionen 1.22.3 und 2.22.3 behoben, die allen Benutzern von UpdraftPlus so schnell wie möglich empfohlen werden.

UpdraftPlus wird als das beliebteste Plugin zur Erstellung von Backups fĂŒr auf der WordPress-Plattform betriebenen Websites beworben. Aufgrund einer fehlerhaften ÜberprĂŒfung der Zugriffsrechte erlaubte das Plugin, eine Sicherungskopie der Website und die zugehörige Datenbank nicht nur von Administratoren, sondern auch von jedem registrierten Benutzer der Website herunterzuladen, der beispielsweise den Status eines Abonnenten hatte.

Zum Herunterladen von Sicherungskopien in UpdraftPlus wird eine ID verwendet, die auf der Grundlage der Erstellungszeit der Sicherungskopie und einer Zufallssequenz (Nonce) generiert wird. Das Problem ist, dass aufgrund fehlender ordnungsgemĂ€ĂŸer ÜberprĂŒfungen im Handler fĂŒr Heartbeat-Anfragen von WordPress, ein speziell gestalteter Anfrage jeder Benutzer Informationen ĂŒber die letzte Sicherungskopie erhalten kann, die unter anderem Angaben zur Zeit und zur zugehörigen Zufallssequenz enthĂ€lt.

Basierend auf den erhaltenen Informationen kann ein Identifier erstellt und eine Sicherungskopie durch die E-Mail-Download-Methode hochgeladen werden. Die bei dieser Methode verwendete Funktion maybe_download_backup_from_email erfordert einen Zugriff auf die Seite options-general.php, die nur fĂŒr Administratoren zugĂ€nglich ist. Dennoch kann ein Angreifer diese EinschrĂ€nkung durch Spoofing der zur ÜberprĂŒfung verwendeten Variablen $pagenow umgehen und eine Anfrage ĂŒber eine Dienstseite senden, die den Zugriff fĂŒr nicht privilegierte Benutzer erlaubt. Beispielsweise kann die Anfrage ĂŒber die Seite zum Senden einer Nachricht an den Administrator gesendet werden, indem die Anfrage in der Form «wp-admin/admin-post.php//wp-admin/options-general.php?page=updraftplus» gestellt wird.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster