„`html
Zusammenfassung
Das WordPress-Plugin „AR for WooCommerce“ in allen Versionen bis einschließlich 8.40 weist eine kritische Directory Traversal Schwachstelle auf. Diese ermöglicht es unauthentifizierten Angreifern, beliebige Dateien vom Server auszulesen. Die Vulnerability wird über den Parameter ‚file‘ ausgenutzt und gefährdet potenziell sensible Informationen wie Konfigurationsdateien und Datenbankanmeldedaten.
Betroffene Systeme
WordPress-Installationen mit AR for WooCommerce Plugin in den Versionen bis 8.40. Das Plugin wird häufig in E-Commerce-Umgebungen eingesetzt, um Augmented Reality-Funktionen bereitzustellen.
Technische Details
Die Vulnerability basiert auf drei fehlgeschlagenen Sicherheitsmechanismen:
- Nonce-Validierung: Die AJAX-Handler „ar_get_fresh_nonce“ und „ar_process_user_image“ ermöglichen es unauthentifizierten Benutzern (nopriv), gültige Nonces freizügig zu generieren.
- Verschlüsselung: Der AES-256-CBC Schlüssel wird aus „get_option(‚ar_licence_key‘)“ abgeleitet. Bei Standard-Installationen retourniert dies „false“ oder einen vorhersehbaren Wert, den Angreifer zur Payload-Verschlüsselung nutzen können.
- Referer-Prüfung: Die Referer-Header Validierung ist trivial zu umgehen, da dieser Header vom Angreifer kontrollierbar ist.
Ein Angreifer kann diese Schwachstellen kombinieren, um über den ‚file‘-Parameter Directory Traversal-Payloads einzuspeisen und beliebige Dateien auf dem Webserver auszulesen.
Empfohlene Massnahmen
- Plugin umgehend auf eine Patch-Version aktualisieren (falls verfügbar)
- Das Plugin deaktivieren und deinstallieren, solange kein Patch vorliegt
- Web Application Firewall (WAF) implementieren zur Filterung verdächtiger Requests
- Datei-Zugriffsrechte überprüfen und restriktiv konfigurieren
- Serverlog-Monitoring durchführen und auf Directory Traversal Muster prüfen
- Sensitive Dateien außerhalb des Web-Root lagern
Bewertung
CVSS-Score: 7.5 (High)
Angriffsvektor: Netzwerk
Patch-Status: Nicht verfügbar
Diese Vulnerability ist kritisch zu bewerten, da sie unauthentifizierten Remote-Zugriff auf vertrauliche Dateien ermöglicht und ohne Benutzerinteraktion ausgenutzt werden kann.
„`