„`html
Zusammenfassung
Die WordPress-Erweiterung „Gallery for Google Photos“ in Versionen vor 1.2.1 weist eine kritische SicherheitslĂĽcke auf. Das Plugin speichert OAuth-Anmeldeinformationen von Google Photos ohne angemessene Zugriffskontrolle. Unauthentizierte Benutzer können auf persistente Access- und Refresh-Token zugreifen, was zu einer langfristigen Kompromittierung des verknĂĽpften Google-Kontos fĂĽhrt.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Plugin „Gallery for Google Photos“ in den Versionen vor 1.2.1. Das Plugin wird auf verschiedenen WordPress-Seiten eingesetzt und ist ĂĽber das offizielle WordPress Plugin-Verzeichnis verfĂĽgbar.
Technische Details
Das Schwachstellenprinzip basiert auf unzureichenden Authentifizierungsprüfungen beim Zugriff auf OAuth-Token. Das Plugin speichert die von Google bereitgestellten Credentials in der WordPress-Datenbank oder im Dateisystem. Durch fehlende Validierung der Benutzerrechte können unauthentizierte Angreifer diese sensiblen Token auslesen.
Die Refresh-Token ermöglichen es, neue Access-Token zu generieren und damit auf Google Photos-Daten zuzugreifen. Dies bedeutet einen Zugriff ohne zeitliche Begrenzung auf das verknüpfte Konto. Mit CVSS 7.5 wird die Sicherheitslücke als hochgradig kritisch eingestuft.
Empfohlene Massnahmen
- Sofortiges Update des Plugins auf Version 1.2.1 oder höher durchführen
- Im Falle einer älteren Version: Plugin deaktivieren und löschen
- Google-Kontoverbindung ĂĽberprĂĽfen und ggf. neu authentifizieren
- Zugriffslogs auf verdächtige Aktivitäten analysieren
- Regelmäßige Überprüfung der verbundenen Apps in den Google-Kontoeinstellungen durchführen
Bewertung
Diese Sicherheitslücke stellt ein erhebliches Risiko dar, da sie eine dauerhafte Kompromittierung von Google-Konten ermöglicht. Das Fehlen eines Patches unterstreicht die Kritikalität. Eine schnelle Aktualisierung ist zwingend erforderlich.
„`