„`html
Zusammenfassung
Das Estatik Real Estate Plugin für WordPress in Versionen vor 4.3.3 weist eine kritische Schwachstelle in der OAuth-Implementierung auf. Die Sicherheitslücke ermöglicht es Angreifern, unauthentifizierte Benutzer in attacker-kontrollierten Konten zu authentifizieren, ohne dass eine Bindung an die ursprüngliche Benutzersession erfolgt. Dies führt zu einer Login-CSRF-Vulnerabilität mit hohem Schweregrad (CVSS 7.5).
Betroffene Systeme
- Estatik Real Estate Plugin WordPress < 4.3.3
- Alle WordPress-Installationen mit aktiviertem Plugin in vulnerabler Version
- Systeme mit aktivierter OAuth-basierter Anmeldung
Technische Details
Die Vulnerability besteht darin, dass der OAuth-Social-Login-Flow nicht korrekt an die initiierte Benutzersession gekoppelt ist. Ein Angreifer kann einen Opfer-Benutzer durch eine crafted OAuth-Anfrage in ein fremdes Konto authentifizieren. Die fehlende State-Parameter-Validierung und Session-Binding ermöglichen es, dass nachfolgende Aktivitäten des Opfers unter dem attacker-kontrollierten Account registriert werden.
Angriffsvektor: Network-basiert, keine privilegierten Zugriffe erforderlich. Der Angreifer benötigt lediglich die Möglichkeit, dem Opfer einen manipulierten Link zuzusenden.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Plugin auf Version 4.3.3 oder höher aktualisieren
- Sicherheits-Audit: Logs auf verdächtige Login-Aktivitäten überprüfen
- Passwort-Reset: Benutzer mit OAuth-Login auffordern, Passwörter zurückzusetzen
- WAF-Regeln: Verdächtige OAuth-Parameter blockieren
- Nutzer-Benachrichtigung: Account-Aktivität überprüfen
Bewertung
CVSS-Score: 7.5 (High)
Patch-Status: VerfĂĽgbar (Version 4.3.3+)
Exploit-Komplexität: Niedrig
Empfohlene Aktion: Kritisch – Sofortige Aktualisierung erforderlich
„`