„`html
Zusammenfassung
Das WordPress-Plugin ClearSale Total bis Version 3.4.2 weist eine kritische SQL-Injection-Schwachstelle auf. Die Vulnerability ermöglicht unauthentifizierten Angreifern die Ausführung beliebiger SQL-Befehle über den Parameter pagseguro[metodo] der AJAX-Action clearsale_total_push. Die Schwachstelle ist auf Servern mit PHP-Versionen unter 8.0 ausnutzbar.
Betroffene Systeme
- ClearSale Total Plugin fĂĽr WordPress, Versionen bis 3.4.2
- Systeme mit PHP < 8.0
- Installationen ohne entsprechende Sicherheitspatches
Technische Details
Die AJAX-Action clearsale_total_push ist für unauthentifizierte Benutzer registriert (wp_ajax_nopriv_clearsale_total_push). Trotz vorhandener wp_verify_nonce()-Überprüfung ist die Fehlerbehandlung fehlerhaft: Die die()-Anweisung im Fehlerzweig ist auskommentiert, wodurch die Ausführung unabhängig von der Nonce-Validität fortgesetzt wird.
Der Exploit nutzt die Typ-Jonglierung in PHP < 8.0 aus. Der String "4 AND SLEEP(5)" wird als gleichwertig mit der Ganzzahl 4 behandelt und umgeht damit die switch ($metodo) { case 4: ... }-Schutzvorrichtung. Dies ermöglicht das Erreichen der nicht-maskierten SQL-Query: UPDATE wp_cs_total_dadosextras SET metodo=$metodo, ...
Durch SQL-Injection können Angreifer zusätzliche Datenbankabfragen anfügen und sensible Informationen extrahieren.
Empfohlene Massnahmen
- Plugin deaktivieren: Sofortige Deaktivierung des ClearSale Total Plugins bis zur VerfĂĽgbarkeit eines Sicherheitspatches
- PHP-Version upgraden: Migration auf PHP 8.0+ wird dringend empfohlen
- Datenbank überprüfen: Audit von Datenbankabfragen und Zugriffslogs auf verdächtige Aktivitäten
- Web Application Firewall: WAF-Regeln zur Filterung verdächtiger AJAX-Anfragen implementieren
- Monitoring: Verstärkte Überwachung des Plugin-Verhaltens
Bewertung
CVSS-Score: 7.5 (High)
Die Vulnerability ist von erheblicher Bedeutung, da sie unauthentifizierten Zugriff auf Datenbankdaten ermöglicht. Der Fehlschlag der Nonce-Validierung und die Typ-Jonglierungs-Schwachstelle in älteren PHP-Versionen ermöglichen einen effizienten Exploit. Ein Sicherheitspatch steht derzeit nicht zur Verfügung.
„`