„`html
Zusammenfassung
Das WordPress-Plugin FormGent ist in allen Versionen bis einschließlich 1.9.2 anfällig für eine kritische Schwachstelle zur unbefugten Löschung beliebiger Dateien. Die Vulnerability ermöglicht es unauthentifizierten Angreifern, über den REST API-Endpunkt /wp-json/formgent/responses/attachments Dateien zu löschen. Auf Linux-Systemen besteht zusätzlich die Möglichkeit eines Verzeichnis-Traversal-Angriffs, der zur Kompromittierung der gesamten WordPress-Installation führen kann.
Betroffene Systeme
Die Schwachstelle betrifft:
- FormGent Plugin für WordPress (Versionen ≤ 1.9.2)
- WordPress-Installationen mit aktiviertem FormGent-Plugin
- Besonders kritisch: Linux-Server mit nicht existierendem Verzeichnis
wp-content/uploads/formgent
Technische Details
Die Schwachstelle basiert auf einer fehlenden Authentifizierungsprüfung (Missing Capability Check) in der Datei routes/rest/api.php. Der REST API-Endpunkt wurde ohne Authentifizierungs-Middleware registriert und validiert keine Benutzerberechtigungen. Dies ermöglicht es, HTTP-Anfragen ohne gültige Anmeldedaten zu verarbeiten.
Auf Linux-Systemen, wo das Verzeichnis wp-content/uploads/formgent nach der Plugin-Installation nicht existiert, kann die Pfadtraversal-Schutzlogik umgangen werden. Angreifer können mit manipulierten Pfadangaben (../../../) kritische Dateien wie wp-config.php löschen, was zur vollständigen Übernahme der Website führt.
CVSS-Score: 9.1 (Critical)
Angriffsvektor: Network
Authentifizierung erforderlich: Nein
Empfohlene Massnahmen
- Plugin sofort deaktivieren und löschen bis ein Sicherheits-Patch verfügbar ist
- Website-Backups überprüfen auf verdächtige Dateilöschungen
- Datei-Integritätsprüfungen durchführen (besonders wp-config.php)
- Plugin-Verzeichnis und REST API-Zugriffslogs analysieren
- Web Application Firewall (WAF) einsetzen zur Blockierung verdächtiger REST API-Anfragen
- Auf verfĂĽgbare Sicherheits-Updates warten
Bewertung
Diese Vulnerability stellt eine kritische Bedrohung dar. Die Kombination aus fehlender Authentifizierung, unbegrenztem Zugriff auf Datei-Löschfunktionen und Path-Traversal-Möglichkeit ermöglicht potenzielle Remote Code Execution und Site Takeover. Ein sofortiges Handeln ist erforderlich.
„`