„`html
Zusammenfassung
Das WordPress-Plugin „Login with NEAR“ (Versionen bis 0.3.3) weist eine kritische Authentication-Bypass-Schwachstelle auf. Diese ermöglicht es unauthentizierten Angreifern, sich als beliebige WordPress-Benutzer anzumelden, einschließlich Administratoren. Der Schweregrad wird mit CVSS 8.1 bewertet und stellt eine erhebliche Sicherheitsbedrohung dar.
Betroffene Systeme
- Login with NEAR Plugin für WordPress (alle Versionen bis 0.3.3)
- WordPress-Installationen mit aktiviertem Plugin
- Systeme ohne verfügbaren Sicherheitspatch
Technische Details
Die Vulnerability befindet sich in der Funktion ajaxLoginWithNear(), welche als wp_ajax_nopriv-Action registriert ist und somit von unauthentizierten Benutzern erreichbar bleibt.
Kritische Schwachpunkte:
- Akzeptanz eines beliebigen
account-POST-Parameters ohne Validierung - Ausstellung gültiger WordPress-Authentifizierungscookies basierend auf bloßem Substring-Check für „.near“
- Fehlende Nonce-Verifikation
- Keine kryptographische Signaturvalidation
- Abwesenheit von Challenge-Response-Mechanismen
- Keine Überprüfung der Wallet-Kontrolle durch den Anforderer
Der Angriff funktioniert durch die Generierung von Benutzern mit dem Pattern <account>@near.org. Existiert kein entsprechender Benutzer, erstellt das Plugin automatisch neue Accounts für vom Angreifer kontrollierte Identifikatoren.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren, bis ein Sicherheitspatch verfügbar ist
- Benutzeraudit: Verdächtige Accounts mit @near.org-Adresse überprüfen und entfernen
- Zugriffsprotokollierung: wp_ajax_nopriv-Aufrufe auf Anomalien prüfen
- Passwortänderung: Für alle Administrator-Accounts durchführen
- Alternativen: Andere Authentifizierungsmechanismen implementieren
Bewertung
CVSS-Score: 8.1 (High)
Patch-Status: Keine Lösung verfügbar
Angriffsvektor: Netzwerk (keine lokale Ausführung erforderlich)
Diese Vulnerability ermöglicht vollständigen Zugriff auf WordPress-Installationen und erfordert sofortige Maßnahmen.
„`