„`html
Zusammenfassung
Eine Stored SQL Injection Schwachstelle wurde im WordPress-Plugin „Tutor LMS – eLearning and online course solution“ entdeckt. Die Vulnerabilität betrifft alle Versionen bis einschlieĂźlich 4.0.0 und ermöglicht authentifizierten Angreifern mit Custom-Level-Zugriff oder höher, manipulierte SQL-Queries auszufĂĽhren. Der CVSS-Score von 6.5 (Medium) kennzeichnet ein moderates Sicherheitsrisiko.
Betroffene Systeme
Das WordPress-Plugin „Tutor LMS“ in allen Versionen bis 4.0.0 ist betroffen. Die Schwachstelle wird ĂĽber die AJAX-Handler und REST API ausgelöst. Alle WordPress-Installationen mit diesem Plugin und entsprechenden Benutzerrollen sind gefährdet.
Technische Details
Die Vulnerabilität ist eine Second-Order (Stored) Injection Chain, die aus zwei Schritten besteht:
Schritt 1: Ein authentifizierter Angreifer mit Custom-Level-Zugriff oder höher sendet eine manipulierte Anfrage an den wp_ajax_tutor_quiz_abandon-Handler. Die bösartige SQL-Payload wird im Quiz-Antwort-Array gespeichert, ohne ausreichend gefiltert zu werden.
Schritt 2: Die gespeicherte Payload wird erst beim Abruf des Endpoints /wp-json/tutor/v1/quiz-attempt-details/{id} durch einen privilegierten Benutzer oder API-Key-Inhaber ausgefĂĽhrt.
Die Ursache liegt in unzureichendem Escaping der Benutzereingaben und fehlender Parameterization der SQL-Queries. Dies ermöglicht es Angreifern, zusätzliche SQL-Befehle einzufügen und sensitive Datenbankeinträge auszulesen.
Empfohlene Massnahmen
- Aktualisierung des Plugins auf eine gepatchte Version durchfĂĽhren (sobald verfĂĽgbar)
- Beschränkung der Quiz-Admin-Zugriffe auf vertrauenswürdige Benutzer
- Web Application Firewall (WAF) zur Erkennung von SQL-Injection-Mustern konfigurieren
- Regelmäßiges Monitoring der Datenbankzugriffe durchführen
- Datenbankprivilegien nach dem Least-Privilege-Prinzip konfigurieren
Bewertung
Die Schwachstelle erfordert Authentifizierung und höhere Benutzerrechte, was das Risiko begrenzt. Allerdings ist die Stored-Injection-Natur kritisch, da die Payload persistent ist. Eine zeitnahe Behebung wird empfohlen.
„`