WordPress BackWPup Plugin “wpabs” két távoli fájl beillesztés sérülékenység

CH azonosító

CH-4480

Angol cím

WordPress BackWPup Plugin "wpabs" Two Remote File Inclusion Vulnerabilities

Felfedezés dátuma

2011.03.01.

Súlyosság

Magas

Érintett rendszerek

BackWPup plugin
WordPress

Érintett verziók

WordPress BackWPup plugin 1.x

Összefoglaló

A WordPress BackWPup Plugin két olyan sérülékenységei váltak ismertté, melyet kihasználva támadók feltörhetik a sérülékeny rendszert.

Leírás

A “wpabs” paraméterrel a wp-content/plugins/backwpup/app/options-view_log-iframe.php-nek átadott (amikor a “logfile” érvényes fájlra van állítva) és a wp-content/plugins/backwpup/app/options-runnow-iframe.php-nek átadott (amikor “jobid” numerikus értékre van állítva) bemenet nincs megfelelően mielőtt fájlok beillesztéséhez használnák. Ez kihasználható tetszőleges fájl beillesztésére egy távoli SMB megosztásból.

A sérülékenységeket az 1.5.2. verzióban igazolták, de egyéb verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »