„`html
Zusammenfassung
Die WP Review Slider Pro WordPress-Erweiterung enthält eine kritische SQL-Injection-Schwachstelle in der AJAX-Aktion wppro_get_overall_chart_data. Authentifizierte Angreifer mit Subscriber-Rechten können durch Manipulation der Parameter stypes und slocations unbefugt auf sensible Datenbankeinträge zugreifen.
Betroffene Systeme
Das WP Review Slider Pro Plugin für WordPress in den Versionen bis einschließlich 12.6.8 ist betroffen. Alle Installationen dieser Plugin-Version mit aktiviertem Subscriber-Zugang sind potenziell gefährdet.
Technische Details
Die Schwachstelle entsteht durch mehrere Sicherheitsmängel in der Verarbeitung der Benutzereingaben:
- Die Funktion
stripslashes()wird auf JSON-Strings angewendet, bevor diese mitjson_decode()verarbeitet werden - Dies hebt die Escaping-Schutzmaßnahmen von WordPress (
wp_magic_quotes) auf - Die dekodierte Array-Werte werden direkt in SQL-WHERE-Klauseln konkateniert, ohne Parameterisierung
- Die SQL-Abfrage wird mittels
$wpdb->get_results()ohne vorherige$wpdb->prepare()ausgeführt - Die AJAX-Handler gibt die konstruierte SQL-Abfrage in der JSON-Response zurück, was Oracle-basierte Blind-SQL-Injection-Angriffe vereinfacht
Empfohlene Massnahmen
Sofortmassnahmen:
- Plugin deaktivieren und deinstallieren bis ein Patch verfügbar ist
- Datenbankzugriffe monitoren auf verdächtige Aktivitäten
- Subscriber-Konten mit Zugriff auf das Plugin überprüfen
Langfristige Lösungen:
- Nach Sicherheitsupdates des Herstellers Ausschau halten
- Regelmäßige Sicherheits-Audits durchführen
- Prinzip der minimalen Berechtigungen implementieren
Bewertung
CVSS Score: 8.8 (High)
Die hohe Bewertung reflektiert das erhebliche Sicherheitsrisiko durch authentifizierten SQL-Injection-Zugang mit Möglichkeit zum Datenlecks. Ohne verfügbaren Patch besteht unmittelbares Handlungsbedarf.
„`