„`html
Zusammenfassung
Die CVE-2016-20062 beschreibt eine kritische SQL-Injection-Anfälligkeit im WordPress-Plugin Simply Poll in der Version 1.4.1. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, ĂĽber den POST-Parameter ‚pollid‘ SQL-Code einzuschleusen und sensible Datenbankeinträge auszulesen. Das Schweregrad wird mit CVSS 8.2 als High eingestuft.
Betroffene Systeme
WordPress-Installationen mit aktiviertem Simply Poll Plugin Version 1.4.1. Da für diese Schwachstelle kein offizieller Patch verfügbar ist, sind alle betroffenen Versionen anfällig. Die Vulnerabilität betrifft Websites unabhängig von ihrer Größe oder Branche, sobald das Plugin installiert und aktiviert ist.
Technische Details
Die SQL-Injection-LĂĽcke befindet sich im AJAX-Endpunkt ‚admin-ajax.php‘ mit der Aktion ’spAjaxResults‘. Der Parameter ‚pollid‘ wird unsanitized direkt in SQL-Queries verarbeitet, ohne dass eine Validierung oder Prepared Statements erfolgen. Angreifer können durch manipulierte POST-Anfragen arbitrary SQL-Befehle ausfĂĽhren:
POST /wp-admin/admin-ajax.php?action=spAjaxResults
Mit entsprechend präparierten ‚pollid‘-Werten lassen sich Datenbankabfragen durchfĂĽhren, um Benutzerdaten, Passwort-Hashes oder andere kritische Informationen auszulesen. Die fehlende Authentifizierung ermöglicht Remote-Attacken ohne vorherigen Zugriff.
Empfohlene Massnahmen
Sofortmassnahmen: Deaktivierung und Deinstallation des Simply Poll Plugins, da kein Patch verfĂĽgbar ist. Alternative Polling-Plugins mit aktuellen Sicherheitsupdates sollten evaluiert werden.
Kompensationsmassnahmen: Web Application Firewalls (WAF) können verdächtige SQL-Injection-Muster blockieren. Datenbankzugriffe sollten eingeschränkt werden.
Allgemein: Regelmäßige Plugin-Audits durchführen, nur notwendige Plugins aktivieren und diese stets aktualisieren.
Bewertung
Die CVSS-Bewertung von 8.2 (High) ist berechtigt durch die unauthentifizierte Angriffsbarkeit, hohe Datenkonfidentialitätsverluste und das Fehlen eines Patches. Websites mit diesem Plugin sind einem direkten und leicht zu exploitierenden Risiko ausgesetzt.
„`