支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2023-6266 基础信息
漏洞信息
                                        # N/A

## 概述
WordPress 的 Backup Migration 插件存在未经授权的数据访问漏洞。该漏洞源自 `handle_downloading` 函数中的 BMI_BACKUP 用例中对路径和文件验证不足。这使未认证攻击者能够下载包含敏感信息(如用户密码、PII、数据库凭据等)的备份文件。

## 影响版本
所有版本,包括1.3.6及之前版本

## 细节
在 `handle_downloading` 函数的 BMI_BACKUP 用例中,由于路径和文件验证不足,攻击者可以未经授权访问备份文件。

## 影响
未认证攻击者可以下载备份文件,这些文件可能包含敏感信息,如用户密码、个人身份信息 (PII) 和数据库凭据。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞涉及到WordPress插件Backup Migration中handle_downloading函数的路径和文件验证不足,导致未授权的用户可以访问备份文件,这些文件可能包含敏感信息,如用户密码、个人身份信息(PII)、数据库凭据等。这种漏洞通常发生在服务端,因为服务端处理文件的请求和验证。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Backup Migration plugin for WordPress is vulnerable to unauthorized access of data due to insufficient path and file validation on the BMI_BACKUP case of the handle_downloading function in all versions up to, and including, 1.3.6. This makes it possible for unauthenticated attackers to download back-up files which can contain sensitive information such as user passwords, PII, database credentials, and much more.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress Plugin Backup Migration 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin Backup Migration 1.3.6 版本及之前版本存在安全漏洞,该漏洞源于handle_downloading 函数的路径和文件验证不足,可能导致未经授权的数据访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-6266 的公开POC
#POC 描述源链接神龙链接
1WordPress Backup Migration plugin versions up to 1.3.6 contain a path traversal and file validation issue in handle_downloading function, letting unauthenticated attackers download backup files containing sensitive information. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-6266.yamlPOC详情
三、漏洞 CVE-2023-6266 的情报信息
四、漏洞 CVE-2023-6266 的评论

暂无评论


发表评论