„`html
Zusammenfassung
Das WordPress-Plugin „Request a Quote“ ist in den Versionen bis einschlieĂźlich 2.5.5 anfällig fĂĽr eine Code-Injection-Schwachstelle. Die SicherheitslĂĽcke ermöglicht unauthentifizierten Angreifern die AusfĂĽhrung beliebiger PHP-Funktionen ohne Argumente auf dem betroffenen Server. Die Schwachstelle wird durch eine unzureichende Validierung des $_POST[‚path]-Parameters in der AJAX-Action emd_delete_file verursacht.
Betroffene Systeme
Folgende Systeme und Versionen sind betroffen:
- WordPress-Plugin „Request a Quote“ Versionen ≤ 2.5.5
- WordPress-Installationen mit aktiviertem Plugin
- Alle Webserver mit PHP-UnterstĂĽtzung, auf denen das Plugin ausgefĂĽhrt wird
Technische Details
Die SicherheitslĂĽcke liegt in der emd_delete_file()-Funktion, die als wp_ajax_nopriv-Action registriert ist. Der Handler extrahiert einen PHP-Funktionsnamen direkt aus dem attacker-kontrollierten $_POST[‚path]-Parameter und fĂĽhrt diesen dynamisch ĂĽber einen Variable-Function-Call ($sess_name()) aus.
Die einzige Sicherheitsmaßnahme ist ein Nonce, das das Plugin mittels wp_localize_script() in die öffentliche Quote-Form-Seite einbettet. Da dieses Nonce öffentlich zugänglich ist, können unauthentifizierte Angreifer es extrahieren und missbrauchen.
Potenzielle Auswirkungen umfassen:
- AusfĂĽhrung von phpinfo() zur Offenlegung sensibler Serverkonfigurationen
- AusfĂĽhrung destruktiver PHP-Funktionen
- Potenzielle Offenlegung von Zugangsdaten und Umgebungsvariablen
Empfohlene Massnahmen
- Plugin sofort auf eine Version > 2.5.5 aktualisieren, falls verfĂĽgbar
- Alternativ das Plugin deaktivieren und löschen, solange kein Patch vorliegt
- Webserver-Logs auf verdächtige AJAX-Aktivitäten analysieren
- Nonce-Validierungsmechanismen überprüfen und verstärken
- Web Application Firewall (WAF) einsetzen, um emd_delete_file-Anfragen zu blockieren
Bewertung
CVSS Score: 7.5 (High)
Die Schwachstelle stellt ein hohes Sicherheitsrisiko dar, da sie unauthentifizierten Fernzugriff mit minimalen Anforderungen ermöglicht. Die Verfügbarkeit eines Patches ist derzeit nicht dokumentiert.
„`