„`html
Zusammenfassung
Die WordPress-Plugin „Forminator Forms“ in Versionen vor 1.57.0.7 weist eine kritische Schwachstelle bei der Rollenvalidierung auf. Benutzer mit Formular-Editor-Rechten können Registrierungsformulare konfigurieren, die automatisch die Administrator-Rolle an beliebige Registranten vergeben. Dies ermöglicht eine unkontrollierte Privilege Escalation mit mittlerem Schweregrad (CVSS 6.6).
Betroffene Systeme
- Forminator Forms Plugin (alle Versionen < 1.57.0.7)
- WordPress-Installationen mit aktiviertem Forminator-Plugin
- Systeme mit Benutzern, die Formulare erstellen/bearbeiten dürfen
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung der Rollenrichtlinien für Registrierungsformulare. Das Plugin implementiert zwar Rolleneinschränkungen, durchsetzt diese jedoch nicht konsistent. Benutzer mit dem Formular-Editor-Privileg können die Rolle-Zuweisungslogik umgehen und so neue Administratoren erstellen.
Angriffsvektor: Network-basiert, keine Authentifizierung erforderlich nach erfolgreicher Formular-Konfiguration
Angriffsszenario: Ein böswilliger Redakteur erstellt ein Registrierungsformular und konfiguriert es so, dass Registranten automatisch Admin-Rechte erhalten. Externe Angreifer können sich dann über dieses Formular als Administrator registrieren.
Empfohlene Massnahmen
- Sofort: Plugin auf Version 1.57.0.7 oder höher aktualisieren
- Bestehende Registrierungsformulare überprüfen und deren Rolleneinstellungen validieren
- Zugriffsrechte zur Formular-Verwaltung einschränken (nur vertrauenswürdige Benutzer)
- Admin-Benutzer auf verdächtige Konten prüfen
- Web Application Firewall (WAF) mit entsprechenden Regeln konfigurieren
Bewertung
CVSS Score: 6.6 (Medium)
Exploit-Verfügbarkeit: Nein (Patch ausstehend)
Das Risiko wird als erheblich eingestuft, da die Schwachstelle zu vollständiger Systemübernahme führen kann. Priorität: Hoch
„`