Wtyczka WordPress WP Database Reset w wersji do 3.1 włącznie pozwala dowolnemu nieuwierzytelnionemu użytkownikowi na zresetowanie wybranych tabel bazy danych do stanu początkowej instalacji WordPress. Skutkuje to trwałą utratą wszystkich danych przechowywanych w tych tabelach, co czyni podatność wyjątkowo niebezpieczną dla integralności i dostępności serwisu.
▸ Pokaż oryginał (EN)
The WordPress plugin, WP Database Reset through 3.1, contains a flaw that allowed any unauthenticated user to reset any table in the database to the initial WordPress set-up state (deleting all site content stored in that table), as demonstrated by a wp-admin/admin-post.php?db-reset-tables[]=comments URI.
Podatność wynika z braku mechanizmu uwierzytelniania (CWE-306) przy obsłudze żądań resetowania tabel bazy danych. Atakujący może wysłać odpowiednio spreparowane żądanie HTTP GET do endpointu wp-admin/admin-post.php z parametrem db-reset-tables[] wskazującym nazwę docelowej tabeli, np. comments. Żądanie jest przetwarzane przez plugin bez weryfikacji tożsamości ani uprawnień użytkownika, co skutkuje natychmiastowym przywróceniem wskazanej tabeli do stanu fabrycznego WordPress.
Atakujący może trwale usunąć zawartość dowolnych tabel bazy danych (posty, komentarze, użytkownicy, ustawienia), doprowadzając do całkowitej utraty treści serwisu i jego niedostępności. Atak nie wymaga żadnych poświadczeń ani interakcji użytkownika po stronie ofiary.
Należy niezwłocznie zaktualizować wtyczkę WP Database Reset do wersji wyższej niż 3.1, w której załatano opisaną podatność. Patche dostępne są za pośrednictwem repozytorium WordPress.org. Jako środek tymczasowy zaleca się dezaktywację lub odinstalowanie wtyczki do czasu wdrożenia aktualizacji.
Wtyczka WordPress WP Database Reset (Webfactoryltd) w wersjach do 3.1 włącznie
Podatność została udokumentowana przez Wordfence. Proof-of-concept jest trywialny — exploit sprowadza się do jednego żądania HTTP GET z publiczne znanych parametrów, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HWebfactoryltd Wp Database Reset
APPWebfactoryltd≤ 3.1
Powiązane podatności
The WordPress plugin, WP Database Reset through 3.1, contains a flaw that gave any authenticated user, with mi...
The Database Reset plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and...
301 Redirects dla WordPress — nieautoryzowana modyfikacja reguł i XSS
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WebFacto...
Cross-Site Request Forgery (CSRF) vulnerability in WebFactory Ltd. WP Reset PRO plugin <= 5.98 versions.