„`html
Zusammenfassung
Die Sicherheitslücke CVE-2016-20077 betrifft das WordPress Plugin Photocart Link in der Version 1.6. Es handelt sich um eine Local File Inclusion (LFI) Schwachstelle, die es unauthentifizierten Angreifern ermöglicht, beliebige Dateien vom Server auszulesen. Die Anfälligkeit resultiert aus unzureichender Input-Validierung in der Datei decode.php und wird mit einem CVSS-Score von 6.2 als Medium-Severity klassifiziert.
Betroffene Systeme
Betroffen ist das WordPress Plugin Photocart Link ab Version 1.6. Die Sicherheitslücke kann auf allen WordPress-Installationen ausgenutzt werden, auf denen dieses Plugin in einer anfälligen Version aktiv ist. Besonders gefährdet sind öffentlich erreichbare WordPress-Instanzen ohne zusätzliche Zugriffsbeschränkungen.
Technische Details
Der kritische Code befindet sich in der Datei decode.php. Der Exploit nutzt den Parameter ‚id‘, welcher Base64-codierte Dateipfade akzeptiert. Durch mangelnde Input-Validierung können Angreifer base64-kodierte Pfade wie „d3AtY29uZmlnLnBocA==“ (wp-config.php) ĂĽbermitteln. Das Plugin dekodiert diese automatisch, ohne die angeforderten Pfade zu validieren oder auf Verzeichnistraversal-Techniken zu prĂĽfen.
Ein typischer Angriffsablauf: Der Angreifer sendet eine HTTP-Request an „/wp-content/plugins/photocart-link/decode.php?id=[BASE64_ENCODED_PATH]“. Das Plugin dekodiert die Base64-Zeichenkette und versucht, die resultierende Datei auszulesen. So können sensitive Dateien wie wp-config.php mit Datenbankzugangsdaten, AuthentifizierungsschlĂĽsseln und anderen Konfigurationsparametern exfiltiert werden.
Empfohlene Massnahmen
- Plugin Photocart Link sofort deaktivieren und entfernen
- Keine offizielle Patch verfügbar – Alternative Lösung suchen
- Dateisystem-Zugriffsrechte ĂĽberprĂĽfen
- Logs auf verdächtige Zugriffe auf decode.php analysieren
- Datenbankzugangsdaten ändern, sofern Zugriff auf wp-config.php erfolgte
- Web Application Firewall (WAF) implementieren zur Blockierung verdächtiger Parameter
Bewertung
Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Der Exploitationaufwand ist minimal, da keine Authentifizierung erforderlich ist. Mit einem CVSS 6.2 liegt eine Medium-Severity vor, die dennoch ernst genommen werden sollte, da Datenbankzugangsdaten kompromittiert werden können. Die Abwesenheit eines verfügbaren Patches macht ein Plugin-Removal zur einzigen sicheren Lösung.
„`