„`html
Zusammenfassung
Das WordPress IMDb Profile Widget in Version 1.0.8 weist eine kritische Local File Inclusion (LFI) Schwachstelle auf. Unauthentifizierte Angreifer können durch Manipulation des URL-Parameters in GET-Requests beliebige Dateien vom Server auslesen. Dies ermöglicht Zugriff auf sensitive Konfigurationsdateien wie wp-config.php mit Datenbank-Credentials.
Betroffene Systeme
Das Sicherheitsleck betrifft WordPress IMDb Profile Widget Version 1.0.8. Websites, die dieses Plugin mit dieser spezifischen Version installiert haben, sind unmittelbar gefährdet. Das Plugin wird häufig zur Integration von IMDb-Profilinformationen in WordPress-Installationen verwendet.
Technische Details
Die Vulnerability existiert in der Datei pic.php des Plugins. Der url-Parameter wird nicht ausreichend validiert oder gefiltert. Angreifer können Directory Traversal Sequenzen wie ../../../ einschleusen, um aus dem vorgesehenen Verzeichnis zu navigieren.
Ein typischer Exploit-Request könnte wie folgt aussehen:
GET /wp-content/plugins/imdb-profile-widget/pic.php?url=../../../wp-config.php
Die fehlende Eingabevalidierung ermöglicht es, auf kritische WordPress-Systemdateien zuzugreifen, die Datenbankverbindungsdaten, Authentifizierungsschlüssel und andere sensitive Konfigurationen enthalten.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und deinstallieren oder auf eine gepatchte Version aktualisieren
- Web Application Firewall (WAF) konfigurieren zur Blockierung von Directory Traversal Patterns
- Dateisystem-Berechtigungen überprüfen und einschränken
- wp-config.php mit zusätzlichen Zugriffsschutzmassnamen versehen
- Logs auf verdächtige Zugriffsmuster analysieren
- Datenbankpasswörter ändern falls kompromittiert
Bewertung
CVSS Score: 6.2 (Medium)
Die Schwachstelle ermöglicht unauthentifizierten Remote-Zugriff auf sensible Dateien ohne Authentifizierung erforderlich. Dies stellt ein erhebliches Risiko dar, besonders da keine offiziellen Patches verfügbar sind. Websites mit diesem Plugin sollten sofort handeln.
„`