„`html
Zusammenfassung
Eine kritische Schwachstelle wurde im WordPress-Plugin „Download Manager“ in Versionen vor 3.3.62 identifiziert. Die Schwachstelle ermöglicht es Angreifern, mit kompromittierten Download-Tokens wiederholt auf geschĂĽtzte Dateien zuzugreifen. Der CVSS-Score beträgt 7.5 (High), was auf eine erhebliche Sicherheitsgefährdung hindeutet.
Betroffene Systeme
Plugin: Download Manager fĂĽr WordPress
Betroffene Versionen: Alle Versionen vor 3.3.62
Plattform: WordPress-basierte Websites
Angriffsvektor: Netzwerk (Remote)
Technische Details
Die Schwachstelle liegt in der Implementierung des Token-Management-Mechanismus des Download Manager Plugins. Das System generiert temporäre Download-Tokens, bindet diese jedoch nicht an die aktuelle Benutzersitzung und setzt keine angemessenen Ablaufzeiten.
Dies fĂĽhrt zu folgenden kritischen Problemen:
- Session-Unabhängigkeit: Tokens funktionieren unabhängig von der ursprünglichen Authentifizierungssitzung
- Fehlende Token-Expiration: Download-Keys verfallen nicht zeitgerecht
- Mehrfachnutzung: Ein einzelner Token kann unbegrenzt wiederverwendet werden
- Portabilität: Tokens können zwischen verschiedenen Benutzern weitergegeben werden
Ein Angreifer, der einen gültigen Download-Token erhält (beispielsweise durch Netzwerk-Sniffing, Logs oder Datenlecks), kann damit autorisierte Dateien (rollengeschützte oder passwortgeschützte Pakete) beliebig oft herunterladen.
Empfohlene MaĂźnahmen
- Sofortige Aktualisierung: Plugin auf Version 3.3.62 oder höher aktualisieren
- Token-Audit: Logs auf verdächtige Download-Aktivitäten überprüfen
- Datenschutz: Potentiell kompromittierte geschĂĽtzte Dateien neu bewerten
- Alternative: Bei fehlender Patch-VerfĂĽgbarkeit das Plugin deaktivieren und ersetzen
Bewertung
CVSS Score: 7.5 (High)
Risikostufe: Hoch
Patch-Status: Keine Sicherheitsaktualisierung verfĂĽgbar
Empfehlung: Wartung durch Entwickler erforderlich oder Plugin-Deaktivierung notwendig
„`