„`html
Zusammenfassung
Die WordPress-Erweiterung „SMS Alert – SMS & OTP for WooCommerce“ (Versionen bis 3.9.7) enthält eine kritische AuthentifizierungslĂĽcke. Ein Authentifizierungs-Bypass-Fehler ermöglicht es Angreifern, sich als beliebige Benutzer auszugeben und vollständigen Zugriff auf WordPress-Konten zu erlangen, einschlieĂźlich Administratorkonten.
Betroffene Systeme
- SMS Alert – SMS & OTP for WooCommerce Plugin
- Alle Versionen bis einschlieĂźlich 3.9.7
- WordPress-Installationen mit aktiviertem Plugin
- Besonders gefährdet: Systeme mit bekannten oder erratbaren Telefonnummern von Administratoren
Technische Details
Die Verwundbarkeit liegt in der processRegistration()-Funktion. Das Plugin verwendet ein Session-Flag ($_SESSION['sa_mobile_verified']), das nach jeder erfolgreichen OTP-Validierung auf true gesetzt wird. Das kritische Problem: Dieses Flag ist nicht an die spezifische Telefonnummer gebunden, fĂĽr die die OTP-Validierung stattfand.
Der Angriffspfad:
- Angreifer fĂĽhrt OTP-Validierung fĂĽr eine Telefonnummer unter seiner Kontrolle durch
- Session-Flag wird auf
truegesetzt - Angreifer sendet Registrierungsanfrage mit dem Parameter
billing_phoneeines Opfers - Die Funktion prĂĽft nur das generische Flag, nicht die Telefonnummer
wp_set_auth_cookie()wird für das Opfer-Konto aufgerufen- Vollständige Authentifizierung als fremder Benutzer erfolgt
Empfohlene Massnahmen
- Sofortige Deaktivierung des betroffenen Plugins auf allen Systemen
- Alternativsystem fĂĽr OTP-basierte Authentifizierung implementieren
- Alle WordPress-Benutzerkonten auf verdächtige Aktivitäten überprüfen
- Session-Logs analysieren auf unbefugte Anmeldeversuche
- Administratorkennwörter zurücksetzen
- Auf Sicherheitsupdate des Plugin-Entwicklers warten (kein Patch verfĂĽgbar)
Bewertung
CVSS 9.8 (Critical) | Authentifizierungsvektoren: Network | Komplexität: Low | Berechtigungen erforderlich: None | Benutzerinteraktion: None
Diese Schwachstelle ermöglicht unauthorized account takeover ohne jegliche Authentifizierung und stellt eine unmittelbare Bedrohung dar.
„`