Në shtesën UpdraftPlus për WordPress, e cila ka më shumë se 3 milion instalime aktive, është zbuluar një cenueshmëri e rrezikshme (CVE-2022-0633) që lejon përdoruesit e jashtëm të ngarkojnë një kopje të bazës së të dhënave të faqes, e cila përfshin informacionin e të gjithë përdoruesve dhe hash-et e fjalëkalimeve përveç përmbajtjes. Problemi është zgjidhur në versionet 1.22.3 dhe 2.22.3, të cilat rekomandohet të instalohen sa më shpejt nga të gjithë përdoruesit e UpdraftPlus.
UpdraftPlus paraqitet si shtesa më e popullarizuar për krijimin e kopjeve rezervë për faqet e internetit që funksionojnë mbi platformën WordPress. Për shkak të verifikimit të papërshtatshëm të të drejtave të aksesit, shtesa lejonte ngarkimin e një kopjeje rezervë të faqes dhe të dhënave të saj jo vetëm nga administratorët, por edhe nga çdokush që ishte regjistruar në faqe, për shembull, një përdorues me statusin e abonentit.
Për ngarkimin e kopjeve rezervë në UpdraftPlus përdoret një identifikues i gjeneruar mbi bazën e kohës së krijimit të kopjes rezervë dhe një sekuencë të rastësishme (nonce). Problemi është se, për shkak të mungesës së kontrollimeve të duhura në trajtuesin e kërkesave heartbeat të WordPress, me anë të një kërkese të formuluar posaçërisht, çdo përdorues mund të marrë informacion mbi kopjen e fundit rezervë, e cila përfshin përveç kësaj informacionin mbi kohën dhe sekuencën e rastësishme të lidhur.
Në vijen e mëposhtme, megjithatë, përmes informacionit të marrë mund të krijoni një identifikues dhe të ngarkoni një kopje rezervë duke përdorur metodën e ngarkimit përmes emailit. Funksioni i përdorur në këtë metodë, maybe_download_backup_from_email, kërkon të aksesoni faqen options-general.php, e cila është në dispozicion vetëm për administratorin. Megjithatë, një sulmues mund të anashkalojë këtë kufizim përmes spufimit të ndryshores $pagenow gjatë verifikimit dhe të dërgojë një kërkesë përmes një faqe shërbimi, e cila lejon aksesin e përdoruesve pa privilegje. Për shembull, mund të bëni një kërkesë përmes faqes së dërgimit të mesazheve për administratorin, duke dërguar një kërkesë në formën "wp-admin/admin-post.php//wp-admin/options-general.php?page=updraftplus".
Burimi: opennet.ru
