„`html
Zusammenfassung
Das WordPress-Plugin „WP Review Slider Pro“ enthält eine SQL-Injection-Schwachstelle in der AJAX-Action wpfb_find_reviews. Die Anfälligkeit ermöglicht authentifizierten Benutzern mit Subscriber-Rechten oder höher, durch manipulierte Parameter Datenbankabfragen zu modifizieren und sensible Informationen auszulesen. Der Schweregrad wird mit 8.8 (High) bewertet.
Betroffene Systeme
Das Plugin WP Review Slider Pro ist in den Versionen bis einschließlich 12.6.8 betroffen. Die Anfälligkeit affiziert alle WordPress-Installationen, auf denen dieses Plugin in den genannten Versionen aktiv ist. Derzeit ist kein Patch verfügbar.
Technische Details
Die Schwachstelle liegt in der fehlerhaften Verarbeitung des Parameters curselrevs[] in der AJAX-Action wpfb_find_reviews. Der Plugin-Code liest die $_POST['curselrevs']-Daten ohne Validierung oder Typ-Konvertierung direkt aus und konkateniert diese unkotiert in eine WHERE id IN ( ... )-SQL-Klausel.
Kritisch ist, dass die Datenbankabfrage mittels $wpdb->get_results() ohne die Verwendung von $wpdb->prepare() ausgeführt wird. Dies ermöglicht SQL-Injection-Angriffe, bei denen Angreifer zusätzliche SQL-Befehle einschleusen können.
Beispiel: Ein Angreifer könnte den Parameter wie folgt manipulieren: curselrevs[0]=1) UNION SELECT user_login, user_pass FROM wp_users--
Empfohlene Massnahmen
- Das Plugin sofort deaktivieren und deinstallieren bis ein Sicherheits-Patch verfĂĽgbar ist
- Datenbankzugriffe auf verdächtige Aktivitäten überprüfen
- WordPress-Benutzerkennwörter prüfen und ggf. zurücksetzen
- Alternative Plugins mit gĂĽltigen Sicherheitszertifikaten einsetzen
- Web Application Firewall (WAF) konfigurieren, um SQL-Injection-Muster zu blockieren
Bewertung
CVSS-Score: 8.8 (High)
Angriffsvektor: Network
Authentifizierung erforderlich: Ja (Subscriber-Level)
Status: Kein Patch verfĂĽgbar
Die Anfälligkeit ist kritisch, da sie Datenbankmanipulation ermöglicht und nur begrenzte Authentifizierung erfordert.
„`