Fuite de la base de données dans le plugin WordPress UpdraftPlus, qui compte 3 millions d'installations

Une vulnérabilité dangereuse (CVE-2022-0633) a été identifiée dans l'extension UpdraftPlus pour WordPress, qui compte plus de 3 millions d'installations actives. Elle permet à un utilisateur non autorisé de télécharger une copie de la base de données du site, contenant non seulement le contenu, mais aussi les paramÚtres de tous les utilisateurs et les hachages des mots de passe. Le problÚme a été corrigé dans les versions 1.22.3 et 2.22.3, qu'il est recommandé d'installer dÚs que possible pour tous les utilisateurs d'UpdraftPlus.

UpdraftPlus est présenté comme l'extension la plus populaire pour créer des sauvegardes de sites fonctionnant sous WordPress. En raison d'une vérification incorrecte des droits d'accÚs, l'extension permettait de télécharger une sauvegarde du site et la base de données associée non seulement aux administrateurs, mais aussi à tout utilisateur enregistré sur le site, comme un abonné.

Pour tĂ©lĂ©charger des sauvegardes dans UpdraftPlus, un identifiant est gĂ©nĂ©rĂ© basĂ© sur la date de crĂ©ation de la sauvegarde et une sĂ©quence alĂ©atoire (nonce). Le problĂšme est que, en raison de l'absence de vĂ©rifications adĂ©quates dans le gestionnaire de requĂȘtes heartbeat de WordPress, tout utilisateur peut obtenir des informations sur la derniĂšre sauvegarde Ă  l'aide d'une requĂȘte spĂ©cialement formatĂ©e, y compris les dĂ©tails sur l'heure et la sĂ©quence alĂ©atoire associĂ©e.

Ensuite, sur la base des informations obtenues, il est possible de gĂ©nĂ©rer un identifiant et de charger une sauvegarde en utilisant la mĂ©thode de tĂ©lĂ©chargement par email. La fonction utilisĂ©e dans cette mĂ©thode, maybe_download_backup_from_email, nĂ©cessite d'accĂ©der Ă  la page options-general.php, accessible uniquement Ă  l'administrateur. Cependant, un attaquant peut contourner cette restriction en usurpant la variable $pagenow utilisĂ©e lors de la vĂ©rification et en envoyant une requĂȘte via une page d'assistance permettant l'accĂšs aux utilisateurs non privilĂ©giĂ©s. Par exemple, il est possible d'accĂ©der via la page d'envoi de message Ă  l'administrateur en envoyant une requĂȘte sous la forme « wp-admin/admin-post.php//wp-admin/options-general.php?page=updraftplus ».

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster