„`html
Zusammenfassung
Eine kritische SicherheitslĂĽcke in dem WordPress-Plugin „shared-files-pro“ vor Version 1.7.70 ermöglicht es unauthentifizierten Angreifern, beliebige Dateien vom Server auszulesen und deren Inhalte ĂĽber eine öffentliche URL zu republizieren. Die Vulnerabilität besitzt einen CVSS-Score von 7.5 und wird als „High“ eingestuft.
Betroffene Systeme
- WordPress-Installationen mit Plugin „shared-files-pro“ Version < 1.7.70
- Alle Betriebssysteme, auf denen WordPress gehostet wird
- Server mit aktiviertem Plugin, unabhängig von WordPress-Version
Technische Details
Die Sicherheitslücke basiert auf einer fehlenden Validierung des Dateipfad-Parameters bei der Erstellung von Featured Images. Angreifer können durch manipulierte Anfragen auf sensible Dateien zugreifen, einschließlich:
- wp-config.php (Datenbankzugangsangaben)
- Konfigurationsdateien anderer Plugins
- Systemdateien mit Umgebungsinformationen
Durch fehlende AuthentifizierungsprĂĽfungen ist kein WordPress-Benutzerkonto erforderlich. Der Zugriff erfolgt via Network-Angriffsvektor ĂĽber HTTP/HTTPS-Requests.
Empfohlene Massnahmen
- Sofortmassnahmen: Deaktivieren und deinstallieren Sie das Plugin umgehend
- Plugin-Update: Kein Patch verfügbar – alternative Plugins prüfen
- Überprüfung: Logs analysieren auf verdächtige Dateizugriffsversuche
- Datenschutz: Ändern Sie Datenbankpasswörter und API-Keys, falls diese exponiert waren
- Web Application Firewall: Rules implementieren zum Blockieren verdächtiger Dateipfad-Parameter
Bewertung
Mit einem CVSS-Score von 7.5 und der fehlenden Authentifizierungsanforderung stellt diese Vulnerabilität eine erhebliche Bedrohung dar. Die Möglichkeit, auf kritische Konfigurationsdateien zuzugreifen, könnte zu weiteren Kompromittierungen führen. Die Priorisierung dieser Sicherheitslücke ist essentiell.
„`