CVE-2023-5505: luka Directory Traversal w wtyczce BackWPup dla WordPress

Luka w BackWPup do WordPress pozwala na zapisywanie backupów w dowolnych folderach, co może unieruchomić inne strony w środowisku współdzielonym.
CVE-2023-5505CVSS 6.8Web

CVE-2023-5505: luka Directory Traversal w wtyczce BackWPup dla WordPress

Luka w BackWPup do WordPress pozwala na zapisywanie backupów w dowolnych folderach, co może unieruchomić inne strony w środowisku współdzielonym.

CVSS
6.8 MEDIUM
EPSS
58.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
backwpup

Co wiadomo

Wtyczka BackWPup do WordPressa w wersjach do 4.0.1 włącznie posiada lukę Directory Traversal, która pozwala uwierzytelnionym atakującym na zapisywanie kopii zapasowych w dowolnych katalogach serwera. Domyślne ustawienia tworzą pliki zabezpieczające, ale atakujący może skierować kopie do katalogu innej strony w środowisku współdzielonym, co może ją unieruchomić.

Wpływ biznesowy

Luka umożliwia atakującym z uprawnieniami użytkownika zapis kopii zapasowych w wybranych lokalizacjach, co w środowiskach współdzielonych może prowadzić do wyłączenia innych serwisów poprzez nadpisanie ich katalogów. Może to skutkować przerwami w działaniu usług i koniecznością przywracania danych. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko dla izolacji środowisk i integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki BackWPup i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia zapisu do katalogów backupów oraz monitorować logi serwera pod kątem nietypowych działań. Warto również rozważyć izolację środowisk współdzielonych i przegląd konfiguracji zabezpieczeń katalogów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS