CVE-2023-5505: luka Directory Traversal w wtyczce BackWPup dla WordPress
Luka w BackWPup do WordPress pozwala na zapisywanie backupów w dowolnych folderach, co może unieruchomić inne strony w środowisku współdzielonym.
- CVSS
- 6.8 MEDIUM
- EPSS
- 58.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- backwpup
Co wiadomo
Wtyczka BackWPup do WordPressa w wersjach do 4.0.1 włącznie posiada lukę Directory Traversal, która pozwala uwierzytelnionym atakującym na zapisywanie kopii zapasowych w dowolnych katalogach serwera. Domyślne ustawienia tworzą pliki zabezpieczające, ale atakujący może skierować kopie do katalogu innej strony w środowisku współdzielonym, co może ją unieruchomić.
Wpływ biznesowy
Luka umożliwia atakującym z uprawnieniami użytkownika zapis kopii zapasowych w wybranych lokalizacjach, co w środowiskach współdzielonych może prowadzić do wyłączenia innych serwisów poprzez nadpisanie ich katalogów. Może to skutkować przerwami w działaniu usług i koniecznością przywracania danych. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko dla izolacji środowisk i integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki BackWPup i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia zapisu do katalogów backupów oraz monitorować logi serwera pod kątem nietypowych działań. Warto również rozważyć izolację środowisk współdzielonych i przegląd konfiguracji zabezpieczeń katalogów.