„`html
Zusammenfassung
Das WordPress-Plugin Brandfolder in Version 3.0 und älter weist eine kritische Local File Inclusion (LFI)-Anfälligkeit auf. Die Sicherheitslücke existiert in der Datei callback.php und ermöglicht es unauthentifizierten Angreifern, beliebige Dateien einzubinden. Durch Manipulation des Parameters wp_abspath können Pfadverfolgungssequenzen oder Remote-URLs injiziert werden.
Betroffene Systeme
Betroffen sind WordPress-Installationen mit dem Brandfolder-Plugin in den Versionen 3.0 und älter. Das Plugin wird auf verschiedenen WordPress-Seiten als Asset-Management-Lösung eingesetzt. Alle Installationen mit aktiviertem Plugin sind potenziell anfällig, unabhängig von Benutzerrollen oder Konfigurationen.
Technische Details
Die Anfälligkeit befindet sich in der callback.php-Datei, die den Parameter wp_abspath verarbeitet. Der Parameter wird nicht ausreichend validiert oder gefiltert, bevor er in Dateioperationen verwendet wird. Angreifer können Path-Traversal-Sequenzen wie „../“ eingeben oder externe URLs für Remote-File-Inclusion (RFI) nutzen.
Beispiel-Angriffsvektor: Ein Angreifer manipuliert den wp_abspath-Parameter mit Werten wie „/etc/passwd“ oder „php://filter/convert.base64-encode/resource=wp-config.php“ um sensible Konfigurationsdateien auszulesen, die Datenbank-Credentials oder API-Keys enthalten.
Im schlimmsten Fall können Remote-URLs zum Laden von Malware-Code führen, was zu Code-Execution auf dem Server ermöglicht.
Empfohlene Massnahmen
- Das Brandfolder-Plugin sollte deaktiviert und deinstalliert werden, bis ein Sicherheits-Update verfügbar ist
- Überprüfung der Logdateien auf verdächtige Zugriffe auf callback.php
- Implementierung von Web Application Firewalls (WAF) zur Blockierung von Pfadverfolgungsmustern
- Einschränkung des Dateisystem-Zugriffs auf notwendige Verzeichnisse
- Regelmäßige Sicherheits-Audits von Plugin-Code durchführen
Bewertung
Mit einem CVSS-Score von 6.2 (Medium) stellt diese Anfälligkeit ein erhebliches Risiko dar. Die Kombination aus fehlender Authentifizierung und potenzieller Dateioffenlegung oder Code-Execution macht ein zeitnahes Handeln erforderlich. Der Sicherheitspatch ist derzeit nicht verfügbar.
„`