CRITICAL✓ PATCH🇬🇧 English

CVE-2020-7048

WP Database Reset: reset tabel bazy danych bez uwierzytelnienia

CVSS 9.1v3.1pub. 2020-01-16upd. 2024-11-21

Wtyczka WordPress WP Database Reset w wersji do 3.1 włącznie pozwala dowolnemu nieuwierzytelnionemu użytkownikowi na zresetowanie wybranych tabel bazy danych do stanu początkowej instalacji WordPress. Skutkuje to trwałą utratą wszystkich danych przechowywanych w tych tabelach, co czyni podatność wyjątkowo niebezpieczną dla integralności i dostępności serwisu.

Pokaż oryginał (EN)

The WordPress plugin, WP Database Reset through 3.1, contains a flaw that allowed any unauthenticated user to reset any table in the database to the initial WordPress set-up state (deleting all site content stored in that table), as demonstrated by a wp-admin/admin-post.php?db-reset-tables[]=comments URI.

🤖 Analiza AI
Jak działa

Podatność wynika z braku mechanizmu uwierzytelniania (CWE-306) przy obsłudze żądań resetowania tabel bazy danych. Atakujący może wysłać odpowiednio spreparowane żądanie HTTP GET do endpointu wp-admin/admin-post.php z parametrem db-reset-tables[] wskazującym nazwę docelowej tabeli, np. comments. Żądanie jest przetwarzane przez plugin bez weryfikacji tożsamości ani uprawnień użytkownika, co skutkuje natychmiastowym przywróceniem wskazanej tabeli do stanu fabrycznego WordPress.

Skutki

Atakujący może trwale usunąć zawartość dowolnych tabel bazy danych (posty, komentarze, użytkownicy, ustawienia), doprowadzając do całkowitej utraty treści serwisu i jego niedostępności. Atak nie wymaga żadnych poświadczeń ani interakcji użytkownika po stronie ofiary.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę WP Database Reset do wersji wyższej niż 3.1, w której załatano opisaną podatność. Patche dostępne są za pośrednictwem repozytorium WordPress.org. Jako środek tymczasowy zaleca się dezaktywację lub odinstalowanie wtyczki do czasu wdrożenia aktualizacji.

Kogo dotyczy

Wtyczka WordPress WP Database Reset (Webfactoryltd) w wersjach do 3.1 włącznie

Uwagi

Podatność została udokumentowana przez Wordfence. Proof-of-concept jest trywialny — exploit sprowadza się do jednego żądania HTTP GET z publiczne znanych parametrów, co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Webfactoryltd Wp Database Reset

    APP
    Webfactoryltd
    ≤ 3.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-7047HIGH8.8ten sam produkt

The WordPress plugin, WP Database Reset through 3.1, contains a flaw that gave any authenticated user, with mi...

CVE-2024-1501MEDIUM4.7ten sam produkt

The Database Reset plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and...

CVE-2019-19915CRITICAL9.0PL ✓ten sam vendor

301 Redirects dla WordPress — nieautoryzowana modyfikacja reguł i XSS

CVE-2023-50837HIGH7.6ten sam vendor

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WebFacto...

CVE-2021-36908HIGH8.8ten sam vendor

Cross-Site Request Forgery (CSRF) vulnerability in WebFactory Ltd. WP Reset PRO plugin <= 5.98 versions.