Уразливість JetBackup дозволяє витікати файлам резервних копій

JetBackup до 2.0.9.9 не захищає каталоги резервних копій, що може призвести до витоку даних. Оновіть плагін для безпеки сайту.
CVE-2023-7165CVSS 7.5CMS

Уразливість JetBackup дозволяє витікати файлам резервних копій

JetBackup до 2.0.9.9 не захищає каталоги резервних копій, що може призвести до витоку даних. Оновіть плагін для безпеки сайту.

CVSS
7.5 HIGH
EPSS
77.69%
Активно використовується
немає в KEV
Продукт
jetbackup

Що відомо

Плагін JetBackup для WordPress версій до 2.0.9.9 не використовує індексні файли для запобігання публічному перегляду каталогів із чутливими даними. Це може дозволити зловмисникам отримати доступ до резервних копій сайту.

Бізнес-вплив

Для власників веб-інфраструктури це означає ризик витоку конфіденційної інформації через доступ до резервних копій, що може призвести до компрометації даних і порушення безпеки. ІТ-оператори повинні врахувати цей ризик при оцінці безпеки своїх WordPress-сайтів, особливо якщо використовується плагін JetBackup.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна JetBackup і оновити його до останньої доступної версії, яка усуває цю уразливість. Якщо оновлення неможливе, слід обмежити публічний доступ до каталогів резервних копій, додати індексні файли або налаштувати сервер для заборони листингу директорій. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки