„`html
Zusammenfassung
Das WordPress-Plugin WP24 Domain Check in Version 1.6.2 weist eine Stored Cross-Site Scripting (XSS) Sicherheitslücke auf. Die Schwachstelle ermöglicht authentifizierten Angreifern die Einschleusung von JavaScript-Code durch unsanitierte Eingaben im Parameter fieldnameDomain. Der CVE-2021-47984 wird mit einem CVSS-Score von 6.4 als Medium-Schweregrad klassifiziert.
Betroffene Systeme
Die Sicherheitslücke betrifft WordPress-Installationen mit dem WP24 Domain Check Plugin Version 1.6.2. Das Plugin wird auf zahlreichen WordPress-Websites eingesetzt, die Domain-Überprüfungsfunktionen benötigen. Auch Websites mit älteren oder unaktuellen Plugin-Versionen können potenziell betroffen sein.
Technische Details
Die Vulnerability liegt in der unsachgemäßen Input-Validierung und Output-Encoding des Parameters fieldnameDomain in der Plugin-Einstellungsseite (options.php). Ein authentifizierter Angreifer mit ausreichenden Berechtigungen kann über das Einstellungsformular des Plugins malicious JavaScript-Payload injizieren.
Die gespeicherten XSS-Payloads werden bei jedem Seitenaufruf der Plugin-Einstellungen ausgeführt. Dies führt zur persistenten Code-Ausführung im Browser von Administratoren, die die Seite aufrufen. Mögliche Attacken umfassen Session-Hijacking, CSRF-Token-Diebstahl und weitere Kompromittierung administrativer Funktionen.
Empfohlene Massnahmen
- Deaktivierung und Deinstallation des WP24 Domain Check Plugins bis zu einer gepatchten Version
- Überprüfung der Plugin-Einstellungen auf verdächtige oder ungewöhnliche Einträge
- Audit der Administrator-Logs und Sitzungsaktivitäten durchführen
- Implementierung von Web Application Firewall (WAF) Rules zur XSS-Filterung
- Regelmäßige Überprüfung aller installierten Plugins auf Sicherheitsupdates
Bewertung
Der CVSS-Score von 6.4 (Medium) reflektiert das moderate Risiko, bedingt durch die erforderliche Authentifizierung. Die Stored XSS ist dennoch kritisch, da sie Admin-Konten kompromittieren kann. Ein Patch ist derzeit nicht verfĂĽgbar. Sofortige Deinstallation wird empfohlen.
„`