【plugin】『Backuply – Backup, Restore, Migrate and Clone』(versions 1.2.7 以下) Authenticated (Admin+) Directory Traversalの脆弱性


Backuply – Backup, Restore, Migrate and Clone plugin for WordPress には、1.2.7 までのすべてのバージョンにおいて、 backuply_download_backup 関数の backup_name パラメータを経由した Directory Traversal の脆弱性があります。このため、activate_plugins 機能のみを持つアカウントを持つ攻撃者が、機密情報を含む可能性のあるサーバー上の任意のファイルにアクセスすることが可能です。この問題は、Windows サーバー上でホストされているサイトにのみ影響します。




