„`html
Zusammenfassung
Das WordPress-Plugin „WP Contact Form 7 DB Handler“ in Versionen bis einschlieĂźlich 3.0 weist eine kritische SicherheitslĂĽcke auf. Die Kombination aus fehlender CSRF-Validierung, SQL-Injection und unsicherer PHP-Objektdeserialisierung ermöglicht es Angreifern, willkĂĽrliche Dateien auf dem Server zu löschen. Ein Patch ist derzeit nicht verfĂĽgbar.
Betroffene Systeme
Alle WordPress-Installationen mit dem Plugin „WP Contact Form 7 DB Handler“ in den Versionen 3.0 und älter sind betroffen. Die SicherheitslĂĽcke erfordert administrativen Zugriff des Opfers (authentifizierter Benutzer mit Admin-Rechten), kann aber ĂĽber CSRF-Angriffe ausgelöst werden.
Technische Details
Die Schwachstelle resultiert aus mehreren Sicherheitsmängeln:
- Fehlende Nonce-Validierung: Die Funktion process_bulk_action() prüft das _wpnonce-Feld nur, wenn es vorhanden ist. Durch Weglassen dieses Feldes lässt sich die Validierung vollständig umgehen.
- SQL-Injection: Unsanitierte Benutzereingaben werden direkt in SQL-Abfragen verwendet (WHERE ID = $ID). Mithilfe von CHAR()-Funktionen lässt sich die Quote-Escaping-Mechanik (esc_sql) umgehen.
- PHP-Objektdeserialisierung: RĂĽckgabewerte aus der Datenbankabfrage werden unsicher deserialisiert. Ein UNION-basierter SQL-Injection-Payload kann manipulierte serialisierte PHP-Arrays zurĂĽckgeben.
- Pfadtraversierung: Dateipfade aus deserialisierten Objekten werden ohne Validierung zusammengesetzt und an wp_delete_file() ĂĽbergeben.
Empfohlene Massnahmen
- Plugin sofort deaktivieren und deinstallieren, bis ein Sicherheitspatch verfĂĽgbar ist
- Dateiintegrität kritischer Dateien (wp-config.php) überprüfen
- Server-Logs auf verdächtige Aktivitäten analysieren
- Regelmäßige Backups verifizieren
- Benutzerrechte einschränken (Prinzip der minimalen Berechtigung)
- WAF-Regeln implementieren zur Erkennung verdächtiger SQL-Muster
Bewertung
CVSS-Score: 8.1 (High)
Trotz der Anforderung eines authentifizierten Admin-Accounts wird die Schwere als „High“ eingestuft, da CSRF-Angriffe die Authentifizierung kombinieren können und kritische Systemdateien kompromittiert werden können. Sofortige MaĂźnahmen werden empfohlen.
„`