„`html
Zusammenfassung
Die WordPress-Plugin „Kirki“ in Versionen vor 6.0.12 enthält eine kritische Server-Side Request Forgery (SSRF) Schwachstelle. Die SicherheitslĂĽcke ermöglicht unauthentifizierten Angreifern, beliebige HTTP-Anfragen vom betroffenen Server auszulösen, ohne dass eine Benutzerauthentifizierung erforderlich ist.
Betroffene Systeme
Folgende Konfigurationen sind vulnerabel:
- Kirki WordPress Plugin Versionen < 6.0.12
- WordPress Installationen mit aktiviertem Kirki-Plugin
- Alle WordPress-Versionen (abhängig vom Plugin)
Technische Details
Die Schwachstelle entsteht durch mangelnde URL-Validierung vor serverseitigen HTTP-Anfragen. Das Plugin akzeptiert benutzerkontrollierte URL-Parameter ohne ausreichende ĂśberprĂĽfung und verarbeitet diese direkt im Request-Handler.
Dies ermöglicht Angreifern:
- Anfragen an interne Netzwerkressourcen (127.0.0.1, private IP-Ranges)
- Port-Scanning interner Infrastruktur
- Zugriff auf lokale Dienste und Metadaten-Endpoints
- Potenzielle Information Disclosure von internen Services
CVSS-Score 9.1 (Critical): Netzwerkbasierter Angriffsvektor ohne Authentifizierung und hohem Angriffskomplexität-Nachteil.
Empfohlene Massnahmen
- Sofortig: Kirki-Plugin auf Version 6.0.12 oder höher aktualisieren
- Falls kein Patch verfĂĽgbar: Plugin deaktivieren und entfernen
- Web Application Firewall (WAF) Regeln implementieren zur Filterung verdächtiger Anfragen
- Netzwerk-Segmentierung ĂĽberprĂĽfen und interne Dienste absichern
- Access-Logs analysieren auf verdächtige URL-Parameter
Bewertung
Diese Sicherheitslücke ist kritisch und erfordert sofortige Maßnahmen. Die SSRF-Anfälligkeit kann zu Datenverlust, DoS-Angriffen oder Lateral-Movement in der Netzwerkinfrastruktur führen. Die fehlende Authentifizierung macht die Sicherheitslücke besonders gefährlich, da jeder Internetbenutzer das System angreifen kann.
„`