„`html
Zusammenfassung
Die Schwachstelle CVE-2018-25437 betrifft WordPress CherryFramework Themes in der Version 3.1.4. Sie ermöglicht es unauthentifizierten Angreifern, auf sensible Backup-Dateien zuzugreifen und diese herunterzuladen. Das Schweregrad ist mit „High“ (CVSS 7.5) eingestuft.
Betroffene Systeme
Primär betroffen sind Websites, die WordPress CherryFramework Themes in Version 3.1.4 nutzen. Alle Installationen dieser Framework-Version ohne Sicherheitspatches sind anfällig. Die Schwachstelle betrifft zahlreiche WordPress-Installationen weltweit, da CherryFramework eine weit verbreitete Theme-Lösung darstellt.
Technische Details
Die Vulnerability liegt in der fehlenden Zugriffskontrolle des Skripts download_backup.php, das sich im Verzeichnis /wp-admin/data_management/ befindet. Angreifer können das Skript direkt aufrufen, ohne sich zu authentifizieren:
https://[Ziel-Domain]/wp-admin/data_management/download_backup.php
Das Skript stellt ZIP-Archive zur Verfügung, die den gesamten Inhalt des wp-content/themes-Verzeichnisses enthalten. Dies ermöglicht Angreifern, Quellcode, Konfigurationsdateien und potentiell hardcodierte Credentials zu extrahieren. Der Angriffsvektor ist netzwerkbasiert, erfordert keine Authentifizierung und keine Benutzerinteraktion.
Empfohlene Massnahmen
Sofortmassnahmen:
- Aktualisierung auf eine patched Version durchführen (sofern verfügbar)
- Alternativ: CherryFramework Themes deinstallieren und durch sichere Alternativen ersetzen
- Zugriff auf
/wp-admin/data_management/download_backup.phpvia Web Application Firewall (WAF) oder .htaccess blockieren - Dateirechte für das admin-Verzeichnis restriktiv setzen
- Backup-Dateien vom Web-Root entfernen
Zusätzlich sollten gesamte Website-Backups überprüft werden auf verdächtige Aktivitäten.
Bewertung
CVSS 7.5 entspricht einem hohen Risiko. Die fehlende Authentifizierung und die einfache Ausnutzbarkeit machen diese Schwachstelle kritisch. Da kein Patch verfügbar ist, müssen Administratoren proaktiv Gegenmaßnahmen implementieren. Eine zeitnahe Behebung ist dringend erforderlich.
„`