„`html
Zusammenfassung
Das WordPress-Plugin Mang Board WP ist in allen Versionen bis einschließlich 2.3.7 anfällig für eine Critical-Vulnerability, die es authentifizierten Angreifern mit Subscriber-Level-Zugriff ermöglicht, Administrator-Authentifizierungs-Cookies zu fälschen. Die Schwachstelle resultiert aus fehlerhafter HMAC-Generierung und unzureichender Cookie-Validierung, was zu vollständiger Site-Übernahme führt.
Betroffene Systeme
Mang Board WP Plugin für WordPress in den Versionen 2.3.7 und älter. Installations, die dieses Plugin aktiv nutzen und nicht aktualisiert wurden, sind unmittelbar gefährdet. Die Vulnerability erfordert Netzwerkzugriff und einen validen WordPress-Benutzeraccount.
Technische Details
Die Schwachstelle basiert auf zwei kritischen Implementierungsfehlern:
1. Fehlerhafte HMAC-Generierung: Die Funktion mbw_get_hash_key() verwendet bei eingeloggten WordPress-Usern die Identität des aktuellen Nutzers statt des Cookie-Username-Parameters. Dies führt dazu, dass genierte HMAC-Signaturen vorhersehbar sind.
2. Unzureichende Validierung: Die mbw_validate_auth_cookie()-Funktion validiert die Cookie-Integrität nicht ausreichend, was das Fälschen von Admin-Cookies ermöglicht.
Ein Angreifer mit Subscriber-Zugriff kann diese Mechanismen ausnutzen, um Cookies mit Administrator-Privilegien zu generieren, sich als Admin zu authentifizieren und kritische Änderungen durchzuführen, einschließlich Passwortänderungen und Plugin-Installation.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und löschen, bis Sicherheits-Patch verfügbar ist
- Alle WordPress-Benutzerkonten ĂĽberprĂĽfen, besonders Administratoren
- Admin-Passwörter zurücksetzen
- Zugriffslogs auf verdächtige Aktivitäten analysieren
- Malware-Scan durchfĂĽhren
Langfristmassnahmen: Alternative Plugins erwägen oder auf Plugin-Update warten.
Bewertung
CVSS 8.8 (High) – Authentifizierung erforderlich, aber mit niedrigen Privilegien ausreichend. Hohe Impact auf Confidentiality, Integrity und Availability. Sofortiges Handeln empfohlen.
„`