Уязвимость в WordPress WP-DB Backup 1.x

Уязвимость в WordPress WP-DB Backup 1.xТем, кто использует плагин для WordPress под названием WordPress WP-DB Backup (плагин предназначен для создания бэкапов базы данных прямо из админки.) советую обязательно ознакомиться с приведенной ниже уязвимостью. Не стоит пренебрегать безопасностью своего блога на движке Wordpress. Уязвимость существует в WP-DB Backup 1.x

Уязвимость позволяет удаленному пользователю просмотреть произвольные файлы на системе. Уязвимость в WordPress WP-DB Backup 1.x существует из-за недостаточной обработки входных данных в параметре “backup” в сценарии edit.php. Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.

Пример использования уязвимости в WordPress WP-DB Backup 1.x:

http://[host]/wp-admin/edit.php?page=wp-db-backup.php&backup=../../../../../[file]

Связанные записи

Метки: , ,

Если Вам понравилась заметка, пожалуйста, прокомментируйте ее или подпишитесь на фид и получайте будущие публикации по RSS.

Комментарии

Пока нет комментариев.

Прокомментировать

(обязательно)

(обязательно)