„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2016-20065 betrifft das WordPress-Plugin „Product Catalog 8“ in Version 1.2 und ermöglicht SQL-Injection-Angriffe. Unauthentifizierte Angreifer können durch Manipulation des Parameters „selectedCategory“ beliebige SQL-Befehle ausfĂĽhren und sensible Datenbankinformationen auslesen.
Betroffene Systeme
Primär betroffen ist das Plugin „Product Catalog 8“ in der Version 1.2 fĂĽr WordPress. Die SicherheitslĂĽcke betrifft alle WordPress-Installationen, auf denen diese spezifische Plugin-Version aktiv installiert ist. Neuere oder ältere Versionen können unterschiedlich vulnerabel sein.
Technische Details
Die Vulnerabilität liegt in der unsicheren Verarbeitung des POST-Parameters „selectedCategory“ im Kontext der admin-ajax.php-Datei. Der UpdateCategoryList-Action verarbeitet Benutzereingaben nicht ausreichend validiert und escaped, weshalb SQL-Injektions-Payloads direkt in Datenbankabfragen gelangen.
Angreifer können POST-Requests an den admin-ajax.php-Endpoint mit action=UpdateCategoryList senden und dabei manipulierte SQL-Syntax in den selectedCategory-Parameter einschleusen. Dies ermöglicht den Zugriff auf vertrauliche Informationen aus WordPress-Datenbanktabellen wie wp_users und wp_posts.
Empfohlene Massnahmen
- Sofortige Deaktivierung und Löschung des Product Catalog 8 Plugins in Version 1.2
- Migration auf eine aktuelle, sichere Plugin-Alternative oder neuere Version, falls verfĂĽgbar
- Überprüfung der Datenbankzugriffslogs auf verdächtige Aktivitäten
- Sicherung aller WordPress-Benutzerdaten und -Passwörter
- Implementierung einer Web Application Firewall (WAF) zur Filterung verdächtiger SQL-Syntax
Bewertung
Mit einem CVSS-Score von 8.2 (High) stellt diese Lücke ein erhebliches Sicherheitsrisiko dar. Die Kombination aus einfacher Ausnutzbarkeit (kein Authentifizierung erforderlich), Netzwerk-Zugang und potenziellem Datenverlust erfordert schnelle Reaktion. Die fehlende Verfügbarkeit eines offiziellen Patches verschärft die Situation erheblich.
„`