

BackupBuddy 插件存在漏洞,WordPress 用户面临风险
source link: https://www.51cto.com/article/718663.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

BackupBuddy 插件存在漏洞,WordPress 用户面临风险
Wordfence 是一个专注于研究 WordPress 安全的团队,近日他们发出漏洞警告,警告内容显示自 8 月下旬以来,一个名为 BackupBuddy 的 WordPress 插件中的漏洞已被多起恶意攻击所利用。

BackupBuddy 插件目前大约有 14 万个活跃安装,可以帮助 WordPress 网站管理员轻松管理他们的备份操作,该插件允许用户将备份存储到多个不同的线上和本地目录中。
该漏洞的 CVE ID 为 CVE-2022-31474(CVSS 将其危险程度评级为 7.5),被利用的漏洞存在于一个不安全的下载本地存储备份的方法,它允许任何未经认证的用户从服务器上获取任何文件。
这个漏洞允许攻击者查看你服务器上任何可以被你的 WordPress 安装系统读取的文件内容。其中包括 /etc/passwd、/wp-config.php、.my.cnf 和 .accesshash。 这些文件可以提供对系统用户详细信息、WordPress 数据库设置的未经授权的访问,甚至以 root 用户身份对受影响的服务器提供身份验证权限。
更具体地说,该插件为旨在下载本地备份文件的函数注册了一个 admin_init hook,该函数本身没有任何检查或随机数验证。这意味着该函数可以通过任何管理页面触发,包括那些无需认证就可以调用的页面(admin-post.php),使得未经认证的用户有可能调用该函数。此外由于备份路径没有经过验证,因此可以提供一个任意文件并随后下载。

这个安全漏洞影响了 BackupBuddy 8.5.8.0 到 8.7.4.1 版本,但该漏洞在 9 月 2 日的安全更新中(8.7.5 版本)已经得到完全解决。
虽然漏洞影响了 BackupBuddy 的多个版本,但 Wordfence 团队发现第一批针对这个漏洞的攻击在 8 月 26 日才开始(补丁发布前一周),并且在短时间内就有超过 490 万次利用该漏洞的攻击了。
由于这是一个已被积极利用的漏洞,强烈建议开发者将 BackupBuddy 更新到最新的 8.7.5 补丁版本。研究人员也建议受影响的用户可以尝试重置 WordPress 数据库密码、 更改 WordPress salts、更新存储在 wp-config.php 文件中的 API 密钥以及更新 SSH 密钥等。
Recommend
-
33
-
9
WordPress 插件存在高危 RCE 漏洞,仅有 50% 网站修复-51CTO.COM WordPress 插件存在高危 RCE 漏洞,仅有 50% 网站修复 作者:Alias_Travis 2022-02-12 16:30:02 PHP Everywhere 是一个开源的 Wor...
-
5
WordPress上的PHP Everywhere插件曝出三个高危RCE漏洞-51CTO.COM WordPress上的PHP Everywhere插件曝出三个高危RCE漏洞 作者:cnBeta 2022-02-14 07:54:27 考虑到三个 RCE 漏洞的严重性,我们在此...
-
1
最新发布的WordPress插件漏洞已影响300万个站点-51CTO.COM 最新发布的WordPress插件漏洞已影响300万个站点 作者:咪贝2019 2022-02-22 10:40:27 Automattic(软件服务公司)的安全研究员 Marc-Al...
-
3
<?xml encoding="utf-8" ??>BackupBuddy is a WordPress migration plugin that lets you clone or transfer your website from one host to another. It is a premium plugin, easy to use, and offers multiple backup...
-
8
针对WordPress插件漏洞的攻击数量激增-51CTO.COM 针对WordPress插件漏洞的攻击数量激增 作者:Euclid 2022-07-19 16:40:56 尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露...
-
3
New zero-day vulnerability in BackupBuddy plugin leaves WordPress users at risk The vulnerability could allow unauthenticated users to download sensitive information and files from aff...
-
5
作者:墨云科技VLab Team 原文链接:https://mp.weixin.qq.com/s/2DqN3EsHqG24AjMy8scecA
-
13
作者:墨云科技VLab Team 原文链接:https://mp.weixin.qq.com/s/mlLVIVM4bpQbOV8dVXaJSA
-
5
WordPress插件曝新漏洞,超过200万个网站受影响 作者:Zhuolin 2023-05-08 19:28:11 安全 在发现安全漏洞后,安全人员敦促WordPress...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK