„`html
Zusammenfassung
Die WordPress-Erweiterung „MountDev AI MCP Connector“ in allen Versionen bis einschlieĂźlich 1.6.1 weist eine kritische AutorisierungslĂĽcke auf. Unauthentizierte Angreifer können durch diese Schwachstelle ein Administrator-gebundenes OAuth Bearer Token erlangen und erhaltenen dadurch vollständigen administrativen Zugriff auf das Plugin sowie alle exponierten WordPress-Inhalte, Benutzer und Optionen.
Betroffene Systeme
Betroffen sind alle Installationen des MountDev AI MCP Connector für WordPress in Version 1.6.1 und älter. Das Plugin wird auf verschiedenen WordPress-Systemen eingesetzt und stellt eine Gefährdung dar, sofern es nicht aktualisiert wurde.
Technische Details
Die Schwachstelle resultiert aus zwei kritischen Implementierungsfehlern:
- Dynamic Client Registration (öffentlich zugänglich): Der Endpunkt erlaubt es unauthentifizierten Benutzern, beliebige OAuth-Clients mit einer vom Angreifer kontrollierten Redirect-URI zu registrieren.
- Ungeschützter Authorization Endpoint: Der Autorisierungsendpunkt führt keine ausreichende Benutzerverifikation durch, was eine vollständige OAuth-Authentifizierungskette ohne Administrator-Interaktion ermöglicht.
Durch die Kombination beider Schwachstellen können Angreifer den kompletten OAuth-Flow ausnutzen und ein Admin-Token erhalten.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Plugin sollte umgehend deaktiviert und deinstalliert werden, bis ein Security-Patch verfĂĽgbar ist.
- Zugriffskontrolle: Implementierung von IP-Whitelisting für Administrator-Funktionen als temporäre Schutzmaßnahme.
- Audit durchführen: Prüfung der Zugriffslogs auf verdächtige OAuth-Registrierungen und Token-Anfragen.
- Passwörter ändern: Alle WordPress-Administrator-Passwörter sollten nach der Behebung geändert werden.
- Monitoring aktivieren: Überwachung auf ungewöhnliche API-Zugriffe und Datenbankänderungen.
Bewertung
CVSS-Score: 9.8 (Critical)
Angriffsvektor: Netzwerk | Authentifizierung: Nicht erforderlich | Auswirkungen: Vollständiger Systemzugriff
Diese Schwachstelle erfordert sofortige Aufmerksamkeit und stellt eine erhebliche Bedrohung fĂĽr die WordPress-Sicherheit dar. Ein Patch ist derzeit nicht verfĂĽgbar.
„`