„`html
Zusammenfassung
Das WordPress-Plugin BricksForge in Versionen vor 3.1.8.8 weist eine kritische Authentication-Bypass-Schwachstelle auf. Die Vulnerability ermöglicht es unauthentifizierten Angreifern, Passwörter beliebiger Benutzer, einschließlich Administratorkonten, zu setzen und dadurch vollständige Kontrolle über die WordPress-Installation zu erlangen. Der CVSS-Score von 8.1 klassifiziert dies als High-Severity-Schwachstelle.
Betroffene Systeme
Betroffen sind alle WordPress-Installationen mit dem BricksForge-Plugin in Versionen vor 3.1.8.8, die eine Password-Reset-Aktion in Update-Mode implementieren. Das Risiko ist standardmäßig aktiviert, da die serverseitige Verifizierung des aktuellen Passworts standardmäßig deaktiviert ist. Dies führt dazu, dass die meisten Installationen ohne zusätzliche Konfiguration anfällig sind.
Technische Details
Die Schwachstelle liegt in der fehlenden Identity-Verification beim Verarbeiten von Passwortänderungen durch die Form-Action-Handler des Plugins. Der vulnerable Code validiert nicht, ob der Anfrage-Absender berechtigt ist, das Passwort eines spezifischen Benutzers zu ändern. Dies ist besonders kritisch, da keine CSRF-Token-Überprüfung oder Session-Validierung stattfindet. Ein Angreifer kann einfach eine POST-Anfrage an die vulnerable Endpunkt konstruieren und ein neues Passwort für ein beliebiges Benutzerkonto setzen.
Empfohlene Massnahmen
- Sofortiges Update: Plugin auf Version 3.1.8.8 oder später aktualisieren
- Passwort-Verification aktivieren: Die serverseitige Current-Password-Verification Option manuell aktivieren, falls Update verzögert
- Admin-Accounts überwachen: Audit-Logs prüfen auf unautorisierte Passwortänderungen
- WAF-Regeln: Web Application Firewall-Regeln implementieren zur Blockade verdächtiger Password-Reset-Anfragen
- Zwei-Faktor-Authentifizierung: 2FA fĂĽr Administrator-Konten aktivieren
Bewertung
Mit CVSS 8.1 und Network-Angriffsvektor ohne Authentifizierung handelt es sich um eine kritische Schwachstelle mit hoher Exploitierbarkeit. Die fehlende Verifizierung ermöglicht Account-Takeover von Administrator-Konten, was zu vollständigem Datenverlust und Malware-Deployment führt. Ein Patch existiert noch nicht; Workarounds sind notwendig.
„`