„`html
Zusammenfassung
Die WPMU DEV Dashboard Plugin für WordPress weist eine kritische Authentication Bypass Schwachstelle auf, die es unauthentizierten Angreifern ermöglicht, privilegierte Aktionen auszuführen. Die Vulnerabilität betrifft alle Versionen bis einschließlich 5.0.0 und hat eine CVSS-Bewertung von 8.1 (High). Besonders kritisch ist, dass der Standardzustand nach Installation ungeschützt ist.
Betroffene Systeme
Das WPMU DEV Dashboard Plugin in den Versionen bis 5.0.0 ist betroffen. Primär vulnerable sind WordPress-Installationen, die noch nicht mit dem WPMU DEV Hub verbunden wurden – dies ist der Standard-Zustand unmittelbar nach der Plugin-Installation. Websites mit bestehender WPMU DEV Account-Verbindung und einem 64-stelligen API-Schlüssel sind nicht betroffen.
Technische Details
Die Schwachstelle basiert auf mehreren Faktoren: Bei unverbundenen Sites ist der API-Schlüssel für die WDP-AUTH Request-Signatur leer, wodurch die von validate_hash() verifizierten Signaturen trivial gefälscht werden können. In Version 5.0.0 wurde zusätzlich die Replay-Prüfung in validate_nonce() entfernt. Der Remote Handler ist an den öffentlichen Init Hook ohne Capability-Prüfung gebunden, was unauthentizierten Angriffen den Zugriff ermöglicht.
Dies erlaubt Angreifern folgende Operationen:
- Installation und Aktivierung von Plugins aus attacker-kontrollierten URLs (Remote Code Execution)
- Löschen von Plugins und Themes
- Upgrade von WordPress Core
- Administrator-Login via SSO
Empfohlene Massnahmen
Sofortige MaĂźnahmen:
- Plugin deaktivieren und löschen, bis ein Patch verfügbar ist
- WordPress-Installationen mit diesem Plugin ĂĽberprĂĽfen
- Admin-Aktivitätslogs auf verdächtige Logins oder Plugin-Installationen prüfen
- WPMU DEV Hub-Verbindung mit gültigem API-Schlüssel konfigurieren, falls möglich
- Regelmäßige Sicherheits-Backups durchführen
Bewertung
Die Vulnerabilität stellt ein hohes Risiko dar. Die Kombination aus fehlender Authentifizierung, entfernten Sicherheitsmechanismen und direktem RCE-Potenzial macht sie für Angreifer attraktiv. Die Tatsache, dass der vulnerable Zustand Standard ist, erhöht die Exposur erheblich.
„`