„`html
Zusammenfassung
CVE-2016-20073 beschreibt eine kritische SQL-Injection-Schwachstelle im WordPress-Plugin „Answer My Question“ (Version 1.3). Die Vulnerabilität ermöglicht es unauthentifizierten Angreifern, beliebige SQL-Befehle auszufĂĽhren und sensitive Datenbankeinträge abzurufen. Der CVSS-Score von 8.2 klassifiziert diese Schwachstelle als hochgradig kritisch.
Betroffene Systeme
Die SQL-Injection-Schwachstelle betrifft das WordPress-Plugin „Answer My Question“ in Version 1.3 und potenziell älteren Versionen. Alle WordPress-Installationen, auf denen dieses Plugin aktiv ist, sind gefährdet, unabhängig von der verwendeten WordPress-Version oder weiteren SicherheitsmaĂźnahmen.
Technische Details
Die Vulnerabilität existiert im Endpunkt modal.php des Plugins. Der Parameter ‚id‘ in POST-Requests wird nicht ausreichend validiert oder escaped. Angreifer können durch Injection von SQL-Syntax malicious Queries formulieren und direkt gegen die WordPress-Datenbank ausfĂĽhren.
Ein beispielhafter Exploit könnte folgendermaßen aussehen:
POST /wp-content/plugins/answer-my-question/modal.php id=1' UNION SELECT table_name FROM information_schema.tables--
Dadurch lassen sich Informationen ĂĽber Datenbanktabellen, WordPress-Konfigurationen sowie sensible Benutzerdaten auslesen. Der Angriff erfordert keine Authentifizierung und ist ĂĽber das Netzwerk ausfĂĽhrbar.
Empfohlene Massnahmen
SofortmaĂźnahmen: Deaktivieren und löschen Sie das Plugin „Answer My Question“ umgehend aus Ihrer WordPress-Installation. ĂśberprĂĽfen Sie die Zugriffslogs auf verdächtige Aktivitäten im Zusammenhang mit dem modal.php-Endpunkt.
Langfristig: Implementieren Sie ein Web Application Firewall (WAF) zur Filterung von SQL-Injection-Angriffen. Nutzen Sie nur aktiv gewartete und regelmäßig aktualisierte Plugins. Aktivieren Sie WordPress-Sicherheits-Plugins, die potenzielle Injection-Versuche blockieren.
Bewertung
Mit einem CVSS-Score von 8.2 und fehlenden Patches stellt diese Schwachstelle eine erhebliche Sicherheitsbedrohung dar. Die Kombination aus einfacher Ausnutzbarkeit, fehlender Authentifizierung und unmittelbahem Zugriff auf sensible Daten macht sofortige Handlung erforderlich.
„`