„`html
Zusammenfassung
Eine kritische SQL-Injection-Schwachstelle wurde im PickPlugins Question Answer Plugin für WordPress identifiziert. Die Vulnerability betrifft alle Versionen bis einschließlich 1.2.73 und ermöglicht es unauthentifizierten Angreifern, beliebige SQL-Befehle auszuführen und vertrauliche Datenbankinformationen abzurufen.
Betroffene Systeme
Betroffenes Plugin: PickPlugins Question Answer
Betroffene Versionen: bis einschließlich 1.2.73
Plattform: WordPress
Voraussetzungen: Keine Authentifizierung erforderlich
Technische Details
Die Schwachstelle liegt in der Funktion qa_user_profile_card(). Der GET-Parameter „id“ wird unzureichend validiert und bereinigt. Die Verwendung von wp_unslash() entfernt die Schutzmechanismen von WordPress, woraufhin der unsaubere Input direkt in SQL-Queries verkettet wird – ohne Verwendung von Prepared Statements oder Escaping.
Anfälliger Code-Ablauf:
- Angreifer überträgt manipulierte Parameter via GET-Request
- Input wird durch wp_unslash() verarbeitet
- Unsanitized Daten werden direkt in SQL-Query eingefügt
- SQL-Injection wird ermöglicht
Empfohlene Massnahmen
Sofortmaßnahmen:
- Plugin sofort deaktivieren und entfernen, falls nicht kritisch erforderlich
- Datenbankzugriffslogs überprüfen auf verdächtige Aktivitäten
- Alle WordPress-Benutzer und Zugriffsrechte prüfen
Langfristige Lösung:
- Auf sichere Plugin-Version warten
- WordPress-Security-Best-Practices implementieren
- Prepared Statements verwenden
- Input-Validierung und -Sanitization durchführen
Bewertung
CVSS-Score: 7.5 (High)
Angriffskomplexität: Niedrig – keine speziellen Fähigkeiten erforderlich
Angriffsvektor: Netzwerk (Remote)
Verfügbar Patch: Nein – Update steht aus
Diese Schwachstelle ist kritisch und erfordert unmittelbare Maßnahmen, da unauthentifizierte Angreifer vollständigen Datenbankzugriff erlangen können.
„`