„`html
Zusammenfassung
Das Frontend File Manager Plugin für WordPress bis Version 23.6 weist eine kritische Sicherheitslücke auf. Eine unzureichende Validierung von Dateipfaden ermöglicht es unauthentizierten Benutzern, beliebige Dateien auf dem Server zu löschen. Die Schwachstelle wird durch die Gastzugang-Funktion des Plugins aktiviert und kann zu einer vollständigen Kompromittierung der WordPress-Installation führen.
Betroffene Systeme
Betroffen sind alle Installationen des Frontend File Manager Plugins bis einschließlich Version 23.6. Das Risiko ist erhöht, wenn die Gastzugang-Funktion (Guest Upload Mode) aktiviert ist. WordPress-Installationen mit diesem Plugin und aktiviertem Gastzugang sind unmittelbar gefährdet.
Technische Details
Die Schwachstelle basiert auf mangelhafter Input-Validierung bei der Dateipfad-Verarbeitung. Das Plugin validiert Benutzereingaben nicht ausreichend, bevor es Dateilösch-Operationen ausführt. Ein Angreifer kann über den Gastzugang manipulierte Dateipfade übermitteln, um kritische Systemdateien wie wp-config.php zu löschen.
Das Löschen von wp-config.php führt WordPress in den Installations-Modus, da die Konfigurationsdatei fehlt. Dies eröffnet Angreifern die Möglichkeit, die Datenbank neu zu konfigurieren und vollständige Kontrolle über die Installation zu erlangen.
Empfohlene Massnahmen
- Frontend File Manager Plugin deaktivieren und deinstallieren bis Patch verfĂĽgbar ist
- Gastzugang-Funktion sofort deaktivieren, falls Plugin noch in Verwendung
- Dateiintegrität überprüfen, besonders wp-config.php
- Backups von kritischen Dateien sicherstellen
- Zugriffslogs analysieren auf verdächtige Aktivitäten
- Alternative File Manager Plugins mit besseren Sicherheitsfunktionen evaluieren
Bewertung
CVSS Score: 8.7 (High)
Die Bewertung reflektiert das hohe Risiko durch einfache Ausnutzbarkeit ohne Authentifizierung, breite Verfügbarkeit des Plugins und kritische Auswirkungen auf die Systemverfügbarkeit und -integrität. Sofortige Maßnahmen sind erforderlich.
„`