1741910056
2025-03-13 09:17:00
500万件以上のインストールがあるオールインワンのWP移行およびバックアッププラグインでは、高強度の脆弱性が発見され、パッチが適用されました。脆弱性はユーザー認証を必要としないため、攻撃者がウェブサイトを妥協しやすくなりますが、これは制限された攻撃方法によって軽減されます。
脆弱性には7.5(高)の重大度評価が割り当てられました。
認可されていないPHPオブジェクトインジェクション
脆弱性は、認識されていないPHPオブジェクトインジェクションと呼ばれます。しかし、攻撃者が脆弱性を直接搾取できる典型的な認証されていないPHPオブジェクトインジェクションよりも深刻ではありません。この特定の脆弱性では、管理者レベルの資格情報を持つユーザーがエクスポートを使用してバックアップを復元して、エクスプロイトをトリガーする必要があります。
この種の脆弱性が機能する方法は、WordPressプラグインが、バックアップの復元中に適切に検証することなく潜在的に悪意のあるデータを処理することです。しかし、狭い攻撃の機会があるため、それをより簡単に活用することができます。
それにもかかわらず、適切な条件が満たされている場合、攻撃者はファイルを削除し、機密情報にアクセスし、悪意のあるコードを実行できます。
Wordfenceのレポートによると:
「WordPress用のオールインワンWP移行とバックアッププラグインは、すべてのバージョンでのPHPオブジェクトインジェクションに対して脆弱であり、7.89は、「lated_serialized_values」関数における信頼できない入力の脱isizizationを介して脆弱です。
これにより、認定されていない攻撃者がPHPオブジェクトを注入できるようになります。脆弱なソフトウェアには既知のポップチェーンはありません。ターゲットシステムにインストールされている追加のプラグインまたはテーマを介してポップチェーンが存在する場合、攻撃者は任意のファイルを削除したり、機密データを取得したり、コードを実行したりすることができます。管理者は、エクスプロイトをトリガーするためにバックアップをエクスポートして復元する必要があります。」
脆弱性は、7.89までのバージョンに影響します。プラグインのユーザーは、執筆時点で7.90の最新バージョンに更新することをお勧めします。
Wordfenceの脆弱性アドバイザリーを読む:
#WordPressバックアッププラグインの脆弱性は500万件以上のWebサイトに影響します