WordPress BackWPup Plugin “wpabs” két távoli fájl beillesztés sérülékenység

CH azonosító

CH-4480

Angol cím

WordPress BackWPup Plugin "wpabs" Two Remote File Inclusion Vulnerabilities

Felfedezés dátuma

2011.03.01.

Súlyosság

Magas

Érintett rendszerek

BackWPup plugin
WordPress

Érintett verziók

WordPress BackWPup plugin 1.x

Összefoglaló

A WordPress BackWPup Plugin két olyan sérülékenységei váltak ismertté, melyet kihasználva támadók feltörhetik a sérülékeny rendszert.

Leírás

A “wpabs” paraméterrel a wp-content/plugins/backwpup/app/options-view_log-iframe.php-nek átadott (amikor a “logfile” érvényes fájlra van állítva) és a wp-content/plugins/backwpup/app/options-runnow-iframe.php-nek átadott (amikor “jobid” numerikus értékre van állítva) bemenet nincs megfelelően mielőtt fájlok beillesztéséhez használnák. Ez kihasználható tetszőleges fájl beillesztésére egy távoli SMB megosztásból.

A sérülékenységeket az 1.5.2. verzióban igazolták, de egyéb verziók is érintettek lehetnek.

Hivatkozások

SECUNIA 43565
Egyéb referencia: archives.neohapsis.com


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »