ithemes, utvecklare av tillägget Backup Buddy, varnar nu för allvarliga, kritiska säkerhetsbuggar i programmet.
Säkerhetshålet lämnar användare sårbara för obehörig access utifrån – vilket kan innebära att webbplatsen kapas eller att filer och data stjäls. Felet finns i BackupBuddy 8.5.8.0 till 8.7.4.1. Användare bör uppdatera till version 8.7.5, en version där säkerhetshålet har åtgärdats. Enligt Ithemes exploateras sårbarheten, (CVE-2022-31474) , just nu, aktivt.
Exploateras
Vill det sig illa så kan hela servern exploateras via säkerhetshålet vilket innebär stora risker om det handlar om en server med många installerade webbplatser. Utnyttjandet gör det möjligt för angripare att se innehållet i alla WordPress-tillgängliga filer på den berörda servern. Detta inkluderar känslig information, inklusive /etc /passwd, /wp-config.php, .my.cnf och .accesshash.
0 kommentarer