„`html
Zusammenfassung
Das WordPress-Plugin „WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell“ enthält eine Local File Inclusion (LFI) Schwachstelle in allen Versionen bis einschließlich 3.12.7. Die Anfälligkeit wird durch unsachgemäße Validierung des ‚logKey‘-Parameters verursacht und ermöglicht es authentifizierten Administratoren, beliebige PHP-Dateien vom Server einzubinden und auszuführen.
Betroffene Systeme
Folgende Systeme sind betroffen:
- WPFunnels Plugin für WordPress (Versionen ≤ 3.12.7)
- WordPress-Installationen mit WooCommerce-Integration
- Systeme mit administrativen Benutzerkonten
Technische Details
Die Schwachstelle existiert in der Parameterverarbeitung des ‚logKey‘-Parameters. Das Plugin führt keine ausreichende Validierung oder Sanitization durch, was es ermöglicht, Pfad-Traversal-Sequenzen (wie ../ oder absolute Pfade) zu injizieren. Ein Angreifer mit Administrator-Rechten kann dadurch:
- Willkürliche PHP-Dateien vom Server einbinden
- PHP-Code aus diesen Dateien ausführen
- Hochgeladene PHP-Dateien ausführen und auszunutzen
- Zugriffskontrollmechanismen umgehen
- Sensible Daten extrahieren oder Code-Ausführung erreichen
CVSS-Score: 6.6 (Medium) mit Netzwerk-Angriffsvektor. Erforderlich ist eine vorherige Authentifizierung mit Administrator-Privilegien.
Empfohlene Massnahmen
- Sofortig: Überprüfen Sie Ihre WordPress-Installation auf das WPFunnels-Plugin und dessen Version
- Dringend: Aktualisieren Sie das Plugin auf eine patched Version, sobald verfügbar
- Interim: Reduzieren Sie Administrator-Konten auf essenzielle Benutzer
- Monitoring: Überwachen Sie Logs auf ungewöhnliche PHP-Ausführungen und Datei-Zugriffe
- Prävention: Implementieren Sie Datei-Upload-Restrictions und PHP-Execution-Limits in Upload-Verzeichnissen
Bewertung
Mit einem CVSS-Score von 6.6 stellt diese Schwachstelle ein mittleres bis erhebliches Risiko dar. Kritisch ist die fehlende Patchverfügbarkeit. Das Risiko wird durch die erforderliche Administrator-Authentifizierung gemindert, bleibt aber significiant für Installationen mit mehreren Admin-Konten oder kompromittierten Credentials.
„`