„`html
Zusammenfassung
Das Frontend File Manager Plugin für WordPress (Versionen bis einschließlich 23.6) weist eine kritische Sicherheitslücke auf, die es authentifizierten Benutzern mit Subscriber-Rechten ermöglicht, beliebige Dateien auf dem Server zu löschen. Die Schwachstelle resultiert aus einer unzureichenden Validierung des wpfm_dir_path-Parameters im AJAX-Handler wpfm_file_meta_update. Der CVSS-Score von 8.1 unterstreicht das hohe Risikopotenzial dieser Vulnerability.
Betroffene Systeme
Frontend File Manager Plugin für WordPress in den Versionen 23.6 und älter. Die Anfälligkeit betrifft alle Installationen, bei denen das Plugin aktiv ist und Subscriber-Accounts existieren.
Technische Details
Die Schwachstelle basiert auf einer Case-Sensitivity-Bypass-Technik. Der AJAX-Handler wpfm_file_meta_update implementiert eine SicherheitsprĂĽfung, die den Parameter wpfm_dir_path (Kleinschreibung) auf Blacklist ĂĽberprĂĽft. Ein Angreifer kann diesen Check umgehen, indem er den Parameter in GroĂźbuchstaben (WPFM_DIR_PATH) ĂĽbermittelt.
Während der Verarbeitung durch update_post_meta() wird der Parameter von der WordPress-Funktion sanitize_key() normalisiert, die Großbuchstaben in Kleinbuchstaben konvertiert. Dies führt dazu, dass der Bypass unerkannt bleibt und der willkürlich manipulierte Dateipfad in den Datenbankeinträgen gespeichert wird.
Anschließend wird dieser Pfad in der Funktion delete_file_locally() direkt an unlink() weitergegeben – ohne jegliche Überprüfung auf Directory Containment oder Path Traversal. Dies ermöglicht das Löschen von Systemdateien wie wp-config.php, was zu vollständiger Kompromittierung der WordPress-Installation führen kann.
Empfohlene MaĂźnahmen
- SofortmaĂźnahme: Deaktivieren und deinstallieren Sie das Frontend File Manager Plugin
- Alternative: Suchen Sie nach einem gepatchten Release oder nutzen Sie ein alternatives Plugin
- Zugriffskontrolle: Beschränken Sie die Anzahl der Subscriber-Accounts
- Monitoring: Überprüfen Sie Logs auf verdächtige AJAX-Anfragen an wpfm_file_meta_update
- Backup: Führen Sie regelmäßige, sichere Backups durch
Bewertung
Diese Vulnerability stellt eine erhebliche Bedrohung dar, da die Ausnutzung nur minimale Berechtigungen erfordert und zu kritischem Datenverlust führt. Die Kombination aus niedriger Angriffskomplexität und hohem Schadenpotenzial rechtfertigt die sofortige Remediation.
„`