Säkerhetsforskare på Automattic och Wordfence har detaljerat en ganska kritisk säkerhetsbugg i UpdraftPlus, ett populärt WordPress-plugin.
Forskare noterade att denna bugg kan tillåta en semi-privilegierad användare att ladda ner säkerhetskopior från webbplatsen och stjäla känslig information som finns tillgänglig på den. Skaparna av UpdraftPlus släppte en patch och uppmanade webbplatsadministratörer att tillämpa den.
Sårbarhet i UpdraftPlus Plugin
UpdraftPlus, ett WordPress-plugin som används för att skapa, återställa och migrera säkerhetskopior, har nu blivit ett hot mot miljontals webbplatser som är beroende av det. Detta beror på en säkerhetsrisk som finns i den, vilket kan göra det möjligt för en kvalificerad angripare att orsaka allvarlig skada på webbplatsens data.
Som forskare från Automattic (moderbolag till WordPress.com) och Wordfence (ett säkerhetsföretag) skrev, kommer buggen i UpdraftPlus att tillåta en begränsad angripare (någon med grundläggande användaråtkomst till målplatsen) att ladda ner säkerhetskopieringsfilerna. Detta är något som endast är begränsat till användare på webbplatsadministratörsnivå.
Detta bekräftades också senare av UpdraftPlus-teamet i en säkerhetsbulletin. På deras hemsida hävdar UpdraftPlus att de har över tre miljoner WordPress-webbplatser som kör deras plugin, inklusive Microsoft, Cisco och NASA! Och med svårighetspoängen den fick (8,5/10), spårad som CVE-2022-0633, anses den vara ett ganska allvarligt hot.
Det verkliga problemet sades vara i valideringsmekanismen för UpdraftPlus-systemet, där det inte känner igen vem som begär säkerhetskopior. Och den är uppkallad efter WordPress Heartbeat-funktionav Wordfence-forskare.
Allt en angripare behöver göra är Detta kommer att tillåta angriparen att skaffa en backup-logg som innehåller alla känsliga data som lagras på webbplatsen.. Detta kan främst användas för identitetsstöld, vid PII eller andra skadliga attacker.
UpdraftPlus-teamet släppte en patch för detta på onsdagen, eftersom plugin-versionerna 1.22.3 (gratis) och 2.22.3 (betalda), och uppmanar webbplatsadministratörer att uppdatera så snart som möjligt.
