Scurgerea de date în extensia WordPress UpdraftPlus, care are 3 milioane de instalări.

În pluginul UpdraftPlus pentru WordPress, care are peste 3 milioane de instalări active, a fost descoperită o vulnerabilitate gravă (CVE-2022-0633), care permite unui utilizator neautorizat să descarce o copie a bazei de date a site-ului, care conține, pe lângă conținut, și parametrii pentru toți utilizatorii, precum și hash-urile parolelor. Problema a fost rezolvată în versiunile 1.22.3 și 2.22.3, care se recomandă a fi instalate cât mai curând posibil de toți utilizatorii UpdraftPlus.

UpdraftPlus se prezintă ca fiind cel mai popular plugin pentru realizarea copiilor de securitate ale site-urilor care funcționează pe platforma WordPress. Din cauza validării incorecte a permisiunilor, pluginul permitea descărcarea unei copii de rezervă a site-ului și a bazei de date asociate nu doar de către administratori, ci și de către orice utilizator înregistrat pe site, de exemplu, cu statut de abonat.

Pentru descărcarea copiilor de rezervă în UpdraftPlus se utilizează un identificator generat pe baza datei creării copiei de rezervă și a unei secvențe aleatorii (nonce). Problema este că, din cauza lipsei unor verificări corespunzătoare în gestionarul cererilor heartbeat din WordPress, printr-o cerere special formulată, orice utilizator poate obține informații despre ultima copie de rezervă, care include și detalii despre data și secvența aleatorie asociată.

Apoi, pe baza informațiilor obținute, se poate forma un identificator și se poate încărca o copie de rezervă, utilizând metoda de încărcare prin email. Funcția maybe_download_backup_from_email folosită în această metodă necesită accesarea paginii options-general.php, disponibilă doar administratorului. Cu toate acestea, un atacator poate ocoli această restricție prin spoofing-ul variabilei $pagenow utilizată la verificare și prin trimiterea unei cereri prin intermediul unei pagini de serviciu care permite accesul utilizatorilor neprivilegiați. De exemplu, se poate accesa prin intermediul paginii de trimitere a mesajelor administratorului, trimițând o cerere sub formă de „wp-admin/admin-post.php//wp-admin/options-general.php?page=updraftplus".

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster