Вразливість віддаленого включення файлів у Backup Migration для WordPress (CVE-2023-6971)

Вразливість віддаленого включення файлів у Backup Migration для WordPress дозволяє виконання коду при увімкненій allow_url_include у PHP.
CVE-2023-6971CVSS 8.1Web

Вразливість віддаленого включення файлів у Backup Migration для WordPress (CVE-2023-6971)

Вразливість віддаленого включення файлів у Backup Migration для WordPress дозволяє виконання коду при увімкненій allow_url_include у PHP.

CVSS
8.1 HIGH
EPSS
92.97%
Активно використовується
немає в KEV
Продукт
backup migration

Що відомо

Плагін Backup Migration для WordPress версій 1.0.8–1.3.9 має вразливість віддаленого включення файлів через HTTP-заголовок 'content-dir'. Це дозволяє неавторизованим зловмисникам виконувати довільний код на сервері за умови ввімкненої опції allow_url_include у php.ini.

Бізнес-вплив

Вразливість може призвести до повного компрометації веб-сервера, що впливає на цілісність і доступність даних. Власники інфраструктури ризикують витоком інформації та порушенням роботи сервісів, особливо якщо використовується застаріла конфігурація PHP з увімкненою опцією allow_url_include.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Backup Migration і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, вимкнути allow_url_include у php.ini, переглянути журнали безпеки на ознаки експлуатації та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки