„`html
Zusammenfassung
Das WordPress-Plugin „Taskbuilder – Project Management & Task Management Tool With Kanban Board“ weist eine SQL-Injection-SicherheitslĂĽcke auf. Die Vulnerability betrifft Versionen bis einschlieĂźlich 5.0.9 und ermöglicht authentifizierten Benutzern mit Subscriber-Rechten oder höher, unbefugte SQL-Abfragen auszufĂĽhren. Das Schweregrad-Rating von CVSS 6.5 klassifiziert dies als Medium-Priority-Sicherheitsrisiko.
Betroffene Systeme
Plugin: Taskbuilder – Project Management & Task Management Tool With Kanban Board
Betroffene Versionen: bis 5.0.9
Plattform: WordPress
Anforderung: Authentifizierter Zugriff mit Subscriber-Level oder höher
Technische Details
Die SicherheitslĂĽcke basiert auf mehreren fehlerhaften Sicherheitsimplementierungen im Umgang mit dem Parameter ‚wppm_proj_filter‘:
- Der Parameter wird mit
sanitize_text_field()verarbeitet, was die vorherigeabsint()-Validierung ĂĽberschreibt - Der Wert wird unquotiert als numerischer Operand in die SQL WHERE-Klausel eingefĂĽgt
esc_sql()bietet keinen Schutz gegen Injection in diesem Kontext- SchlieĂźlich wird der Wert in den
$wpdb->prepare()Format-String interpoliert, was die Parameterisierung vollständig umgeht
Dies tritt in Zeile 144 des Plugin-Codes auf und ermöglicht Angreifern SQL-basierte Injection-Attacken.
Empfohlene Massnahmen
- SofortmaĂźnahmen: Plugin-Update auf eine Version nach 5.0.9 einspielen (sofern verfĂĽgbar)
- Monitoring: Logs auf verdächtige SQL-Abfragen überwachen
- Zugriffskontrolle: Subscriber-Rollen-Berechtigungen überprüfen und beschränken
- Datensicherung: Aktuelle Backups der WordPress-Datenbank durchfĂĽhren
- Fallback: Bei fehlender Patch-Version Plugin deaktivieren und Alternative nutzen
Bewertung
CVSS Score: 6.5 (Medium)
Angriffsvektor: Network
Authentifizierung erforderlich: Ja
PatchverfĂĽgbarkeit: Nein (Stand der Information)
Risikoeinstufung: Mittel – erfordert sofortige Aufmerksamkeit
„`