CVE-2020-37246Supsystic Backup插件2.3.9版本存在本地文件包含漏洞,未经身份验证的攻击者可以通过操纵admin.php中的下载路径参数,利用目录遍历序列读取系统敏感文件(如/etc/passwd)。此外,攻击者还可以利用removeAction参数删除任意文件,造成数据丢失。
该漏洞源于Supsystic Backup插件在处理文件下载与删除请求时的安全缺失。具体而言,在`admin.php`接口中,程序直接将用户通过请求提交的`download`和`removeAction`参数传递给文件系统操作函数,未进行任何路径规范化或权限校验。攻击者无需WordPress管理员权限,即可构造恶意请求。通过在参数中注入目录遍历序列(如`../`),攻击者能够突破Web根目录限制,访问服务器上的任意文件。这不仅能读取配置文件、日志文件等敏感信息,还能通过`removeAction`参数执行删除操作,导致关键业务数据丢失或系统组件损坏,对系统安全构成严重威胁。