„`html
Zusammenfassung
Die WordPress-Erweiterung Simple-Backup in Version 2.7.11 weist kritische Sicherheitslücken auf, die es unauthentifizierten Angreifern ermöglichen, beliebige Dateien zu löschen und sensible Dateien herunterzuladen. Die Schwachstellen entstehen durch unzureichende Eingabevalidierung in der Datei tools.php und ermöglichen Directory-Traversal-Angriffe.
Betroffene Systeme
WordPress-Installationen mit dem Plugin Simple-Backup in Version 2.7.11 oder älter sind betroffen. Die Schwachstelle ist netzwerkbasiert ausnutzbar und erfordert keine Authentifizierung. Jede WordPress-Website mit dieser Plugin-Version ist potentiell gefährdet.
Technische Details
Die Vulnerabilities befinden sich in den Parametern delete_backup_file und download_backup_file in tools.php. Die unzureichende Input-Validierung ermöglicht Path-Traversal-Attacken durch Manipulation dieser Parameter mit Sequenzen wie ../.
Angreifer können dadurch:
- Auf
wp-config.phpzugreifen und Datenbank-Credentials exfiltrieren - Datenbank-Dumps und Backups herunterladen
- Kritische Dateien wie
.htaccesslöschen und damit Backup-Verzeichnisse exponieren - Website-Struktur und Konfiguration offenlegen
Die fehlende Authentifizierung ist das kritischste Merkmal dieser Schwachstelle, da jeder Internet-Zugriff ausreicht.
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin Simple-Backup sofort deaktivieren und löschen
- Alternative Backup-Lösungen implementieren
- WordPress-Dateisystem auf Änderungen überprüfen
- Backup-Verzeichnisse schĂĽtzen (.htaccess, IP-Whitelist)
- Datenbank-Passwort ändern
Langfristig:
- Nur vertrauenswürdige und regelmässig aktualisierte Plugins verwenden
- Web Application Firewall (WAF) zur Filterung von Path-Traversal-Versuchen einsetzen
- Regelmässige Sicherheits-Audits durchführen
Bewertung
CVSS Score: 7.5 (High)
Die hohe Bewertung ist berechtigt durch die Kombination aus Authentifizierung-Ausfall, netzwerkbasiertem Angriffsvektor und Möglichkeit zur vollständigen Datenkompromittierung. Die fehlende Patch verdeutlicht die Notwendigkeit einer Plugin-Entfernung statt Updates.
„`