„`html
Zusammenfassung
Das WordPress-Plugin FooGallery ist in Versionen bis einschließlich 3.1.31 anfällig für Stored Cross-Site Scripting (XSS). Die Schwachstelle ermöglicht authentifizierten Angreifern mit Contributor-Rechten, beliebigen JavaScript-Code in Galerien einzuschleusen, der bei jedem Besuch der betroffenen Seite ausgeführt wird. Die CVSS-Bewertung von 6.4 klassifiziert dies als Medium-Schweregrad.
Betroffene Systeme
FooGallery Plugin für WordPress in den Versionen bis 3.1.31. Betroffen sind alle WordPress-Installationen, auf denen das Plugin aktiv ist und Benutzer mit Contributor-Rechten oder höher existieren.
Technische Details
Die Verwundbarkeit liegt in zwei kritischen Schwachstellen:
1. Unvollständige Event-Handler-Blacklist: Die Funktion foogallery_sanitize_javascript() blockiert nur eine begrenzte Menge von HTML-Event-Attributen (onmouseover, onmouseout, onpointerenter, onclick, onload, onchange, onerror). Allerdings erlaubt die Funktion andere Event-Handler wie onmouseenter, die nicht auf der Blacklist stehen und somit für XSS-Injection ausgenutzt werden können.
2. Fehlende Escaping-Mechanismen: Die Funktion foogallery_build_container_attributes_safe() entgeht der Attribut-Keys beim Aufbau der HTML-Struktur nicht ordnungsgemäß. Dies ermöglicht es Angreifern, den custom_attribute_key Shortcode-Parameter zu missbrauchen und unescapte JavaScript-Event-Handler einzufügen.
Ein Angreifer mit Contributor-Zugang könnte einen manipulierten Shortcode erstellen: [foogallery custom_attribute_key="onmouseenter=malicious_code"], welcher persistent in der Datenbank gespeichert wird.
Empfohlene Massnahmen
- Plugin FooGallery auf eine gepatchte Version aktualisieren (sofern verfĂĽgbar)
- Contributor-Rechte überprüfen und einschränken
- Website-Aktivitätsprotokolle auf verdächtige Shortcode-Modifikationen prüfen
- Web Application Firewall (WAF) mit XSS-Schutz einsetzen
- Content Security Policy (CSP) implementieren
Bewertung
CVSS Score: 6.4 (Medium)
Das Risiko ist moderat, da ein authentifizierter Benutzer erforderlich ist. Jedoch kann ein kompromittierter oder böswilliger Contributor erheblichen Schaden anrichten. Priorität sollte auf die Überprüfung von Contributor-Konten und baldige Patching gelegt werden.
„`