„`html
Zusammenfassung
Die WordPress-Plugin „Extra Checkout Options“ (Erweiterung fĂĽr Extra Product Options & Add-Ons for WooCommerce) weist eine kritische SicherheitslĂĽcke auf, die es authentifizierten Benutzern mit Subscriber-Berechtigung ermöglicht, beliebige Dateien hochzuladen und Remote Code Execution (RCE) zu erlangen. Die Schwachstelle resultiert aus fehlender Authentifizierung und unzureichender Nonce-Validierung in mehreren Funktionen.
Betroffene Systeme
Das Plugin „Extra Checkout Options“ in allen Versionen bis einschlieĂźlich 2.3.2 ist betroffen. Die SicherheitslĂĽcke ermöglicht es Angreifern, die Subscriber-Zugriff oder höher besitzen, das System zu kompromittieren. Version 2.3.2 adressiert die Schwachstelle nur teilweise.
Technische Details
Die Vulnerabilität besteht aus zwei verwandten Sicherheitsproblemen:
- Unzureichende Authentifizierung in eco_save_settings(): Die Funktion validiert Nonce-Token nicht korrekt und ermöglicht es authentifizierten Benutzern, die Einstellung
tc_eco_custom_file_typeszu manipulieren, die die Liste zulässiger Upload-Dateitypen kontrolliert. - Fehlende Autorisierung in wc_eco_upload_file: Die AJAX-Action implementiert keine ausreichende Zugriffskontrolle und validiert nicht, welche Dateitypen hochgeladen werden dürfen.
Durch die Kombination dieser Mängel können Angreifer PHP-Uploads aktivieren und PHP-Dateien über die öffentlich zugänglichen Upload-Formulare auf Cart- und Checkout-Seiten hochladen. Die erforderlichen Nonces sind auf diesen Seiten exponiert, was die Ausnutzung vereinfacht.
Empfohlene Massnahmen
- Plugin umgehend deaktivieren und entfernen, bis ein stabiler Patch verfĂĽgbar ist
- WordPress-Installation auf verdächtige PHP-Dateien in Upload-Verzeichnissen prüfen
- Regelmäßige Überprüfung von Dateitypen in
wp-content/uploads/ - Benutzerberechtigungen minimieren: Subscriber-Konten nur fĂĽr vertrauenswĂĽrdige Benutzer
- Web Application Firewall (WAF) mit Upload-Filterung einsetzen
Bewertung
CVSS-Score: 8.8 (High) – Die Schwachstelle ermöglicht Remote Code Execution mit niedriger Berechtigungsstufe und erfordert nur Netzwerkzugriff. Das erhebliche Risiko rechtfertigt sofortige Massnahmen.
„`