„`html
Zusammenfassung
Das WordPress-Plugin WP Job Portal in Versionen vor 2.5.5 weist eine SQL-Injection-Schwachstelle auf. Die Vulnerability ermöglicht authentifizierten Benutzern mit Subscriber-Rechten (selbstregistrierbar) die Durchführung von SQL-Injection-Angriffen durch unzureichende Sanitierung und Validierung von Benutzereingaben.
Betroffene Systeme
Das WP Job Portal Plugin in allen Versionen vor 2.5.5 ist betroffen. Das Plugin wird auf WordPress-Installationen mit verschiedenen Konfigurationen eingesetzt. Die Anfälligkeit tritt auf, wenn das Plugin installiert und aktiviert ist, unabhängig von der verwendeten WordPress-Version oder Systemarchitektur.
Technische Details
Die Schwachstelle resultiert aus mangelhafter Eingabevalidierung bei der Verarbeitung von Parametern in SQL-Queries. Ein Angreifer mit Subscriber-Konto (die niedrigste Berechtigungsstufe) kann speziell manipulierte SQL-Befehle einschleusen. Die fehlende Verwendung von Prepared Statements oder ausreichender Escaping-Mechanismen ermöglicht die Manipulation von Datenbankabfragen.
Da Subscriber-Konten durch die WordPress-Selbstregistrierungsfunktion erstellt werden können, ist die Angriffsbarkeit niedrig. Ein unauthentifizierter Angreifer muss sich zunächst als Subscriber registrieren, bevor die Exploitation möglich ist.
Empfohlene Massnahmen
Sofort: Aktualisieren Sie das WP Job Portal Plugin auf Version 2.5.5 oder höher. Dies behebt die Inputvalidierung und implementiert korrekte Datenbank-Queries.
Zusätzlich: Deaktivieren Sie die Selbstregistrierung für Subscriber-Konten, falls nicht erforderlich. Implementieren Sie zusätzliche Web Application Firewalls (WAF) zur Erkennung verdächtiger SQL-Muster.
Monitoring: Überwachen Sie Datenbankabfragen auf anomale Aktivitäten. Führen Sie regelmäßige Sicherheitsaudits durch.
Bewertung
CVSS v3.1: 6.5 (Mittel)
Die Bewertung reflektiert das moderate Risiko: Die Authentifizierung ist erforderlich, jedoch sind Selbstregistrierungen oft aktiviert. Das Angriffsvektor ist netzwerkbasiert. Abhängig von der Datenbank-Konfiguration können Datenverlust oder -manipulation auftreten.
„`