„`html
Zusammenfassung
Das Canvas Plugin für WordPress weist eine Stored Cross-Site Scripting (XSS) Schwachstelle auf. Die Vulnerabilität betrifft alle Versionen bis einschließlich 2.5.2 und ermöglicht authentifizierten Angreifern mit Contributor-Level-Berechtigung oder höher, beliebigen JavaScript-Code in Seiten einzuschleusen. Der injizierte Code wird beim Zugriff auf die betroffene Seite ausgeführt.
Betroffene Systeme
Das Canvas Plugin für WordPress in den Versionen bis 2.5.2 ist vulnerabel. Betroffen sind alle WordPress-Installationen, auf denen dieses Plugin aktiv ist und Contributor-Accounts oder höhere Berechtigungen vergeben wurden.
Technische Details
Die Schwachstelle liegt in der unzureichenden Sanitization des ‚tag‘ Parameters. Das Plugin validiert und escaped Benutzereingaben nicht ausreichend, bevor diese in der Ausgabe verarbeitet werden. Dadurch können Angreifer mit entsprechenden Berechtigungen XSS-Payloads einschleusen, die persistent in der Datenbank gespeichert werden.
Die Stored XSS ermöglicht es dem Angreifer, Session-Cookies zu stehlen, CSRF-Angriffe durchzuführen oder Admin-Accounts zu kompromittieren. Das Angriffsvektor ist „Network“ mit CVSS-Score 6.4 (Medium).
Empfohlene Massnahmen
- Sofortiges Update des Canvas Plugins auf eine Sicherheits-Patch-Version durchführen
- Contributor-Berechtigungen regelmäßig überprüfen und auf notwendiges Minimum beschränken
- Web Application Firewall (WAF) implementieren zum Schutz vor XSS-Angriffen
- Regelmäßige Sicherheits-Audits durchführen
- WordPress und alle Plugins aktuell halten
Bewertung
Mit einem CVSS-Score von 6.4 ist dies eine mittelschwere Vulnerabilität. Das Risiko ist auf authentifizierte Benutzer mit elevated Privileges beschränkt, was die Exploitierbarkeit verringert. Dennoch sollte ein Patch priorisiert werden, da ein Patch zum aktuellen Zeitpunkt nicht verfügbar ist.
„`