„`html
Zusammenfassung
Die Joomla Extension „Cache Cleaner Pro“ von regularlabs.com weist eine kritische Server-Side Request Forgery (SSRF) Schwachstelle auf. Die Vulnerability ermöglicht es Angreifern, ĂĽber manipulierte Cache-Anfragen auf interne und reservierte Netzwerkdienste zuzugreifen. Mit einem CVSS-Score von 9.8 wird diese SicherheitslĂĽcke als kritisch eingestuft.
Betroffene Systeme
Joomla-Installationen mit installierter und aktivierter „Cache Cleaner Pro“ Extension von regularlabs.com sind betroffen. Die genauen Versionsnummern werden von den Entwicklern nicht spezifiziert. Systeme, die diese Extension verwenden, sollten umgehend ĂĽberprĂĽft werden. Ein offizieller Patch steht derzeit nicht zur VerfĂĽgung.
Technische Details
Die Sicherheitslücke liegt in der Cache-Verwaltungsfunktionalität der Extension. Benutzerdefinierte Query-URLs werden nicht ausreichend validiert. Ein Angreifer kann speziell konstruierte URLs eingeben, die der Server verarbeitet. Dadurch können interne IP-Bereiche (z.B. 127.0.0.1, 192.168.0.0/16, 10.0.0.0/8) sowie Cloud-Metadaten-Services abgefragt werden. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung. Dies ermöglicht auch den Zugriff auf lokal gebundene Administrationsservices und sensitive Informationen.
Empfohlene Massnahmen
- Cache Cleaner Pro Extension sofort deaktivieren und entfernen
- WAF-Regeln implementieren zur Filterung verdächtiger Cache-URLs
- Netzwerk-Segmentierung durchfĂĽhren und interne Services schĂĽtzen
- Logs analysieren auf verdächtige Zugriffsmuster
- Regelmäßig auf regularlabs.com nach Sicherheitsupdates prüfen
- Joomla und weitere Extensions aktualisieren
Bewertung
Diese Vulnerability stellt ein erhebliches Sicherheitsrisiko dar. Der fehlende Patch verschärft die Situation erheblich. Sofortige Maßnahmen sind erforderlich, um Angriffe zu verhindern.
„`