„`html
Zusammenfassung
Die Schwachstelle CVE-2016-20066 betrifft das WordPress-Plugin CP Polls in der Version 1.0.8. Es handelt sich um eine persistente Cross-Site-Scripting-Vulnerabilität (XSS) mit einem CVSS-Score von 7.2 (High). Die Schwachstelle ermöglicht es Angreifern, über die unsichere Datei-Upload-Funktionalität des Plugins bösartige Skripte einzuschleusen und damit beliebigen JavaScript-Code in den Browsern von Benutzern auszuführen.
Betroffene Systeme
Primär betroffen ist das WordPress-Plugin CP Polls in Version 1.0.8 und möglicherweise früheren Versionen. Die Vulnerabilität kann auf allen Webservern ausgenutzt werden, auf denen dieses Plugin aktiviert ist. Die Anfälligkeit ist plattformunabhängig und betrifft sowohl Linux- als auch Windows-basierte WordPress-Installationen.
Technische Details
Die Schwachstelle liegt in der mangelhaften Input-Validierung und Output-Encoding der Upload-Funktionalität des CP Polls Plugins. Angreifer können Dateien mit eingebetteten JavaScript-Payloads hochladen, die Event-Handler wie onerror-Attribute enthalten. Diese werden nicht ordnungsgemäß gefiltert oder bereinigt.
Beim Zugriff auf diese Dateien durch legitime Benutzer führt der Browser die injizierte JavaScript-Code aus. Dies ermöglicht Session-Hijacking, Cookie-Diebstahl, Defacement oder Umleitung zu Malware-Seiten. Die persistente Natur dieser XSS-Vulnerabilität bedeutet, dass der Schadcode dauerhaft in der Datenbank gespeichert bleibt.
Empfohlene Massnahmen
1. Sofortmassnahmen: Deaktivieren Sie das CP Polls Plugin unverzüglich oder aktualisieren Sie auf eine gepatchte Version, falls verfügbar. Überprüfen Sie die Upload-Historie auf verdächtige Dateien.
2. Härtungsmassnahmen: Implementieren Sie strikte File-Upload-Validierung mit Whitelist-Ansatz. Nutzen Sie Content-Security-Policy (CSP) Header und validieren Sie alle Eingaben serverseitig.
3. Monitoring: Überwachen Sie Logs auf verdächtige Upload-Aktivitäten und unerwartete JavaScript-Ausführungen.
Bewertung
Mit einem CVSS-Score von 7.2 und dem Angriffsvektor „Network“ stellt diese Vulnerabilität ein erhebliches Sicherheitsrisiko dar. Die fehlende Patch-VerfĂĽgbarkeit verschärft die Situation zusätzlich. Betroffene Organisationen sollten sofortige Abhilfemassnahmen einleiten.
„`