CVE-2023-5504: podatność Directory Traversal w wtyczce BackWPup dla WordPress
Wtyczka BackWPup do WordPressa ma poważną podatność Directory Traversal umożliwiającą atakującym zapisywanie plików w dowolnych katalogach serwera.
- CVSS
- 8.7 HIGH
- EPSS
- 56.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- backwpup
Co wiadomo
Wtyczka BackWPup do WordPressa w wersjach do 4.0.1 włącznie jest podatna na atak Directory Traversal poprzez ustawienie folderu logów. Uwierzytelnieni atakujący mogą zapisywać kopie zapasowe w dowolnych katalogach serwera, jeśli mają do nich prawa zapisu.
Wpływ biznesowy
Podatność umożliwia atakującym umieszczenie kopii zapasowych w wybranych katalogach, co może prowadzić do wyłączenia innych stron w środowisku współdzielonym poprzez nadpisanie ich katalogów głównych. Może to skutkować przerwami w działaniu usług i potencjalnym naruszeniem integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki BackWPup do wersji nienarażonej na tę podatność. W przypadku braku dostępnej łatki należy ograniczyć uprawnienia zapisu do katalogów na serwerze, monitorować logi pod kątem nietypowej aktywności oraz rozważyć zmianę konfiguracji backupów, aby minimalizować ryzyko wykorzystania tej luki.