„`html
Zusammenfassung
Die Schwachstelle CVE-2016-20064 betrifft das WordPress-Plugin WP Vault in Version 0.8.6.6 und ermöglicht es unauthentifizierten Angreifern, durch Local File Inclusion (LFI) beliebige Dateien vom betroffenen System auszulesen. Die Vulnerability entsteht durch fehlende Input-Validierung bei der Verarbeitung des Parameters wpv-image.
Betroffene Systeme
Primär betroffen ist WP Vault Plugin Version 0.8.6.6 und möglicherweise frühere Versionen. Das Plugin wird auf WordPress-Installationen eingesetzt und ermöglicht Benutzern die sichere Verwaltung von Inhalten. Die Vulnerability ist plattformübergreifend und betrifft alle Systeme, auf denen das Plugin in der betroffenen Version aktiv ist.
Technische Details
Die Schwachstelle liegt in der Include-Funktionalität des Plugins. Der Parameter wpv-image wird als GET-Parameter akzeptiert und ohne ausreichende Sanitization direkt in PHP-Include-Funktionen verwendet. Angreifer können Directory-Traversal-Sequenzen (z.B. ../../../etc/passwd) einschleusen und damit auf sensible Systemdateien zugreifen.
Beispiel-Exploit-URL: /wp-content/plugins/wp-vault/?wpv-image=../../../etc/passwd
Auf diese Weise können Konfigurationsdateien, Datenbank-Credentials oder Systemkonfigurationen kompromittiert werden.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Plugin sollte umgehend deaktiviert werden, bis ein Sicherheits-Patch verfĂĽgbar ist
- Plugin-Deinstallation: Empfohlen für nicht länger benötigte Instanzen
- Web Application Firewall: Einrichtung von WAF-Regeln gegen Directory-Traversal-Versuche
- Zugriffskontrolle: Einschränkung von Plugin-Verzeichnissen auf notwendige Berechtigungen
- Monitoring: Überprüfung von Access-Logs auf verdächtige wpv-image-Parameter
Bewertung
CVSS-Score: 6.2 (Medium)
Trotz des Medium-Ratings stellt diese Vulnerability ein erhebliches Sicherheitsrisiko dar, da sie unauthentifizierten Zugriff auf sensible Dateien ermöglicht. Die fehlende Patch-Verfügbarkeit erhöht die praktische Gefährdung erheblich. Eine baldige Migration zu alternativen Lösungen wird empfohlen.
„`