„`html
Zusammenfassung
Das WordPress-Plugin Chaty Pro ist in den Versionen bis einschließlich 3.5.5 anfällig für eine authentifizierte Time-Based Blind SQL Injection-Schwachstelle. Die Vulnerabilität ermöglicht es Angreifern mit Subscriber-Berechtigung und höher, durch fehlerhafte Eingabeverarbeitung und unzureichende Nonce-Validierung beliebige SQL-Befehle auszuführen und sensible Datenbankdaten zu extrahieren.
Betroffene Systeme
Chaty Pro Plugin für WordPress in den Versionen ≤ 3.5.5. Die Schwachstelle betrifft WordPress-Installationen, auf denen das Plugin aktiv ist und Benutzer mit minimalen Berechtigungen (Subscriber-Level) Zugriff haben.
Technische Details
Die Vulnerabilität liegt in der Funktion fetch_custom_field() in der Datei admin/class-admin-base.php. Der Parameter widget_id wird via filter_input(INPUT_POST, ...) ausgelesen und direkt in eine Raw-SQL-Query konkateniert, ohne Verwendung von $wpdb->prepare() oder Integer-Casting.
Der kritische Fehler: Die Nonce-Verifikation erfolgt nach der SQL-Query-Ausführung und bietet somit keinen Schutz. Dies ermöglicht Time-Based Blind SQL Injection, bei der Angreifer durch Zeitverzögerungen (SLEEP-Funktionen) auf Datenbankebene Informationen extrahieren können.
Betroffene Operationen umfassen ungeschützte Abfragen zu Benutzerkredentialen, Plugin-Konfigurationen und anderen sensiblen Datenbankeinträgen.
Empfohlene Massnahmen
- Sofortig: Plugin deaktivieren und deinstallieren, bis ein Patch verfĂĽgbar ist
- Kurzfristig: Benutzer mit unnötigen Administratorrechten auf das notwendige Minimum beschränken
- Monitoring: Datenbankzugriffe und verdächtige Abfragemuster überwachen
- Audit: Logs auf SQL-Injection-Versuche prĂĽfen
Bewertung
CVSS 3.1 Score: 6.5 (Medium)
Das Risiko ist erhöht durch die niedrige Eintrittsbarriere (Subscriber-Zugriff erforderlich) und die Möglichkeit der Datenexfiltration. Ohne verfügbaren Patch ist kurzfristige Entfernung des Plugins erforderlich.
„`