„`html
Zusammenfassung
Die Nex Forms – Ultimate Form Builder – Lite WordPress-Erweiterung enthält eine kritische Sicherheitslücke, die es authentifizierten Benutzern mit Admin-Rechten ermöglicht, beliebige Dateien auf dem Server zu löschen. Die Schwachstelle betrifft Versionen bis einschließlich 9.2.3 und wird durch mangelhafte Eingabevalidierung in zwei AJAX-Handlern verursacht.
Betroffene Systeme
Nex Forms – Ultimate Form Builder – Lite Plugin für WordPress in Versionen bis 9.2.3. Die Ausnutzung erfordert authentifizierte Zugriffe mit Admin-Levelrechten. Je nach Plugin-Konfiguration können auch niedrigere Berechtigungsstufen betroffen sein. Es ist kein offizieller Patch verfügbar.
Technische Details
Die Verwundbarkeit entsteht durch zwei kritische Implementierungsfehler:
1. Unsichere Dateillöschung: Der delete_file() AJAX-Handler ruft Dateipfade aus der Datenbank ab und übergibt diese direkt an die unlink()-Funktion ohne Validierung. Es werden keine Sicherheitsfunktionen wie realpath(), basename() oder Whitelist-Überprüfungen implementiert.
2. Pfadtraversal-Ermöglichung: Der insert_record() Handler speichert beliebige Werte in der Spalte ‚location‘. Die verwendete wp_kses()-Funktion entfernt nur HTML-Tags, neutralisiert aber keine Pfadtraversal-Sequenzen oder absolute Pfade.
Ein Angreifer kann diese Mechanismen kombinieren, um Pfadtraversal-Sequenzen wie ../../../wp-config.php zu speichern und anschließend zu löschen. Dies ermöglicht das Löschen kritischer Systemdateien wie wp-config.php, wodurch die WordPress-Installation kompromittiert wird.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und deinstallieren bis ein Sicherheits-Update verfĂĽgbar ist
- Datenbank-Einträge mit verdächtigen Pfaden überprüfen
- Server-Dateisystem auf unbefugte Löschungen prüfen
- Benutzerberechtigungen für Admin-Rollen überprüfen und einschränken
Langfristmassnahmen:
- Auf aktualisierte Plugin-Version warten und umgehend installieren
- Web-Application-Firewall-Regeln implementieren
- Regelmässige Backups durchführen
Bewertung
CVSS-Score: 8.1 (High)
Angriffsvektor: Network
Authentifizierung: Erforderlich (Admin-Level)
Auswirkung: Kritisch (Dateiverlust, Systemausfall)
Das Risiko ist erheblich, da die LĂĽcke zum Datenverlust und zur Kompromittierung der WordPress-Installation fĂĽhrt.
„`