„`html
Zusammenfassung
Das WordPress Car Park Booking Plugin in Version 13 vom Oktober 2017 enthält eine zeitbasierte SQL-Injection-Schwachstelle (CVE-2017-20243). Die Sicherheitslücke ermöglicht es unauthentifizierten Angreifern, Datenbankabfragen durch Einschleusung von SQL-Code zu manipulieren. Mit einem CVSS-Score von 8.2 wird die Schwachstelle als „High“ eingestuft.
Betroffene Systeme
Betroffen ist das WordPress Car Park Booking Plugin Version 13 (Oktober 2017). Das Plugin wird häufig in WordPress-Installationen für die Verwaltung von Parkplatz-Buchungssystemen eingesetzt. Zum Zeitpunkt der Vulnerability-Offenlegung war kein offizieller Patch verfügbar.
Technische Details
Die Schwachstelle basiert auf unzureichender Input-Validierung des Parameters space_id im Booking-Page-Endpunkt. Angreifer können GET-Requests mit manipulierten space_id-Werten absenden, die SQL-Code enthalten.
Die Exploitation erfolgt typischerweise durch zeitbasierte Blind-SQL-Injection-Payloads (z.B. AND SLEEP()). Diese ermöglichen es, sensitive Datenbankinformationen durch Zeitmessungen zu extrahieren, ohne dass Fehlermeldungen sichtbar sein müssen.
Beispiel-Angriffsvektor:
GET /wp-admin/admin-ajax.php?action=booking&space_id=1' AND SLEEP(5)--
Erfolgreiche Exploitation ermöglicht:
- Extraktion von Benutzerdaten und Passwort-Hashes
- Auslesen von Konfigurationsinformationen
- Zugriff auf persönliche Buchungsinformationen
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren
- Alternative: Auf ein gepatchtes Plugin oder alternative Lösung migrieren
- Datenbank-Audit: Überprüfung auf verdächtige Zugriffe in Logs
- WAF-Regeln: Web Application Firewall mit SQL-Injection-Signaturen konfigurieren
- Input-Validierung: Strikte Typ-Prüfung und Parametervalidierung implementieren
Bewertung
CVSS v3.1: 8.2 (High) | Angriffsvektor: Network | Authentifizierung: Nicht erforderlich
Die kritische Bewertung resultiert aus der Netzwerkerreichbarkeit und fehlender Authentifizierungsanforderung. Das Fehlen eines Patches erhöht das Risiko erheblich.
„`