„`html
Zusammenfassung
Das WordPress-Plugin „Demi – One Click Demo Import, WP Backup & Site Migration“ weist eine kritische SicherheitslĂĽcke auf, die es unauthentisierten Angreifern ermöglicht, beliebige Verzeichnisse auf dem Server zu löschen. Die Vulnerability betrifft alle Versionen bis einschlieĂźlich 0.0.7 und wird mit CVSS 7.5 als High-Severity klassifiziert.
Betroffene Systeme
Folgende Komponenten sind betroffen:
- Plugin: Demi – One Click Demo Import, WP Backup & Site Migration
- Versionen: ≤ 0.0.7
- CMS: WordPress
- Angriffsvektor: Network (keine lokale Authentifizierung erforderlich)
Technische Details
Die SicherheitslĂĽcke resultiert aus mehreren kritischen Fehlern:
- Unsichere Schlüsselspeicherung: Das HMAC-Signierungsschlüssel und das Per-Step-Restore-Token werden als Dotfiles in einem öffentlich zugänglichen Subdirectory des WordPress-Upload-Ordners gespeichert.
- Fehlende Zugriffskontrolle: Es existiert keine .htaccess-Konfiguration oder Index-Datei-Schutz fĂĽr diese sensiblen Dateien.
- Unzureichende Authentifizierung: Der AJAX-Handler `demi_restore_step` akzeptiert unauthentisierte Anfragen und verwendet den auf der Festplatte gespeicherten SignierungsschlĂĽssel als Alternative zu WordPress-Capability- und Nonce-Checks.
- Fehlende Pfadvalidierung: Die Funktion `CleanDir::execute()` fĂĽhrt keine Allow-List- oder Pfad-KanonisierungsprĂĽfungen durch.
Ein Angreifer kann somit den exponierten Schlüssel extrahieren, eine gültig signierte State-Envelope forgen und `CleanDir::execute()` mit einem beliebigen absoluten Pfad aufrufen, um rekursiv Verzeichnisse zu löschen.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin unverzĂĽglich deaktivieren und deinstallieren
- Backup-ĂśberprĂĽfung: Aktuelle Backups vor LĂĽckenausnutzung ĂĽberprĂĽfen
- Dateisystem-Audit: Integrität kritischer Verzeichnisse überprüfen
- Sicherheits-Logs: Zugriffsprotokolle auf verdächtige AJAX-Anfragen analysieren
- Update abwarten: Auf ein gepatchtes Release warten (derzeit kein Patch verfĂĽgbar)
Bewertung
CVSS Score: 7.5 (High)
Patch-Status: Nicht verfĂĽgbar
Risikobewertung: Kritisch für betroffene Installationen. Die Kombination aus unauthentisiertem Zugriff und unkontrolliertem Dateilöschen stellt eine erhebliche Bedrohung dar.
„`