„`html
Zusammenfassung
Die Simple Membership WordPress-Plugin-Version vor 4.7.8 weist eine kritische Sicherheitslücke auf, die es unauthentifizierten Angreifern ermöglicht, die Administrator-Kontodaten zu überschreiben und vollständige Kontrolle über die WordPress-Installation zu erlangen. Die Verwundbarkeit entsteht durch unzureichende Fehlerbehandlung bei der Benutzerregistrierung.
Betroffene Systeme
Betroffene sind WordPress-Installationen mit dem Simple Membership Plugin in Versionen vor 4.7.8. Das Plugin wird zur Verwaltung von Benutzerzugriffen und Mitgliedschaftsfunktionen verwendet. Alle Versionen ab 4.7.8 sind gepatched, jedoch liegt kein aktueller Patch für ältere Versionen vor.
Technische Details
Die Verwundbarkeit liegt im Registrierungsprozess des Plugins. Der Code überprüft nicht korrekt, ob die Benutzeranlage erfolgreich war, bevor die zurückgegebene User-ID zur Kontoaktualisierung verwendet wird. Dies ermöglicht es Angreifern, durch manipulierte Registrierungsanfragen den Administrator-Account zu kompromittieren.
Der Angriffsablauf erfolgt in zwei Schritten: Zunächst wird eine fehlgeschlagene Benutzeranlage ausgelöst, wodurch eine ungültige oder existierende Administrator-ID zurückgegeben wird. Anschließend werden mit dieser ID die Kontodaten überschrieben, insbesondere die E-Mail-Adresse. Über den Standard-WordPress-Passwort-Reset-Flow kann der Angreifer dann sein eigenes Passwort setzen und den Administrator-Account übernehmen.
Empfohlene Massnahmen
- Plugin-Update auf Version 4.7.8 oder neuer durchfĂĽhren
- Zusätzliche Input-Validierung auf Registrierungsformulare implementieren
- Administratorenkonten regelmäßig auf unberechtigte Änderungen überwachen
- Web Application Firewall (WAF) einsetzen zur Erkennung manipulierter Anfragen
- Regelmäßige Sicherheits-Audits durchführen
Bewertung
CVSS-Score: 9.4 (Kritisch)
Die hohe Bewertung ist gerechtfertigt durch die einfache Ausnutzbarkeit ohne Authentifizierung, die vollständige Kompromittierung der Administratorrechte und die weitreichenden Auswirkungen auf die gesamte WordPress-Installation. Sofortiges Handeln wird empfohlen.
„`