„`html
Zusammenfassung
Eine kritische SicherheitslĂĽcke in der WordPress-Erweiterung „Export User Data“ ermöglicht authentifizierten Benutzern mit Subscriber-Rechten oder höher, beliebige Dateien vom Server zu löschen. Die Schwachstelle existiert in allen Versionen bis einschlieĂźlich 2.2.6 und resultiert aus unzureichender Validierung von Dateipfaden in der unserialize-Funktion. Das Risiko ist erheblich, da die Löschung kritischer Dateien wie wp-config.php zu Remote Code Execution fĂĽhren kann.
Betroffene Systeme
- Export User Data Plugin für WordPress (Versionen ≤ 2.2.6)
- WordPress-Installationen mit aktiviertem Plugin
- Systeme mit Benutzerkonten auf Subscriber-Level oder höher
Technische Details
Die Vulnerabilität basiert auf unsicherer Deserialisierung durch die PHP-Funktion unserialize(). Ein Angreifer mit mindestens Subscriber-Rechten kann ein manipuliertes serialisiertes XLSXWriter-Objekt als Display Name speichern. Wenn ein Administrator daraufhin einen User Data Export durchführt, wird das Payload-Objekt deserialisiert und führt zur Löschung beliebiger Dateien.
Der Exploit-Vektor erfordert zwei Bedingungen: Die Speicherung des Payloads durch einen niederrangigen Benutzer und die Auslösung des Exports durch einen Administrator. Dies ist ein typisches Chain-Angriffs-Szenario, bei dem die mangelnde Input-Validierung zusammen mit PHP-Unserialisierung ausgenutzt wird.
Empfohlene Massnahmen
- Umgehend Plugin deaktivieren und löschen oder auf patched Version updaten (wenn verfügbar)
- Dateisystem-Berechtigungen überprüfen und einschränken
- Regelmäßige Backups von kritischen Dateien durchführen, besonders wp-config.php
- Benutzerrechte auf Subscriber-Level überprüfen und ggf. einschränken
- Logs auf verdächtige Export-Aktivitäten analysieren
- Alternative Export-Plugins ohne bekannte SicherheitslĂĽcken evaluieren
Bewertung
CVSS Score: 8.0 (High)
Die Kombination aus niedriger Zugangsanforderung, hohem Impact und fehlenden Patches macht diese Sicherheitslücke zu einer erheblichen Bedrohung. Die Möglichkeit, Systemdateien zu löschen und dadurch RCE zu erlangen, erhöht das Risiko erheblich. Sofortige Maßnahmen werden empfohlen.
„`