CVE-2023-5504: podatność Directory Traversal w wtyczce BackWPup dla WordPress

Wtyczka BackWPup do WordPressa ma poważną podatność Directory Traversal umożliwiającą atakującym zapisywanie plików w dowolnych katalogach serwera.
CVE-2023-5504CVSS 8.7Web

CVE-2023-5504: podatność Directory Traversal w wtyczce BackWPup dla WordPress

Wtyczka BackWPup do WordPressa ma poważną podatność Directory Traversal umożliwiającą atakującym zapisywanie plików w dowolnych katalogach serwera.

CVSS
8.7 HIGH
EPSS
56.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
backwpup

Co wiadomo

Wtyczka BackWPup do WordPressa w wersjach do 4.0.1 włącznie jest podatna na atak Directory Traversal poprzez ustawienie folderu logów. Uwierzytelnieni atakujący mogą zapisywać kopie zapasowe w dowolnych katalogach serwera, jeśli mają do nich prawa zapisu.

Wpływ biznesowy

Podatność umożliwia atakującym umieszczenie kopii zapasowych w wybranych katalogach, co może prowadzić do wyłączenia innych stron w środowisku współdzielonym poprzez nadpisanie ich katalogów głównych. Może to skutkować przerwami w działaniu usług i potencjalnym naruszeniem integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki BackWPup do wersji nienarażonej na tę podatność. W przypadku braku dostępnej łatki należy ograniczyć uprawnienia zapisu do katalogów na serwerze, monitorować logi pod kątem nietypowej aktywności oraz rozważyć zmianę konfiguracji backupów, aby minimalizować ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS