„`html
Zusammenfassung
Das WordPress-Plugin „Easy Form Builder by WhiteStudio“ in den Versionen bis einschlieĂźlich 4.0.11
ist anfällig für eine unauthentifizierte Privilege Escalation bis zur Administrator-Ebene.
Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, die Passwörter beliebiger
WordPress-Benutzer, einschließlich Administratoren, zurückzusetzen und vollständige Kontrolle
ĂĽber die betroffene Installation zu erlangen.
Betroffene Systeme
- Easy Form Builder by WhiteStudio Plugin fĂĽr WordPress
- Versionen: bis einschlieĂźlich 4.0.11
- Angriffsvektor: Network (ĂĽber das Internet erreichbar)
- Authentifizierung erforderlich: Nein
Technische Details
Die Schwachstelle resultiert aus mehreren kritischen Design-Fehlern in der Passwort-Recovery-Funktionalität:
- Unsichere Token-Generierung: Die Session-ID (’sid‘) wird als Passwort-Reset-Token
verwendet und in der Tabelle wp_emsfb_temp_links öffentlich gespeichert. - Ă–ffentlich zugänglicher Nonce-Endpoint: Der Endpoint „Emsfb/v1/nonce/refresh“
stellt gĂĽltigen WordPress REST API-Nonces an unauthentifizierte Besucher aus. - Schwache Validierung: Das Recovery-System validiert Session-IDs nicht ausreichend
und ermöglicht deren Reuse für beliebige Benutzer.
Angriffsablauf: Ein Angreifer extrahiert die ’sid‘ aus einem öffentlich zugänglichen
Login-Formular, triggert eine Passwort-Recovery fĂĽr eine bekannte E-Mail-Adresse ĂĽber den
Emsfb/v1/forms/message/add-Endpoint und setzt schlieĂźlich mit der bekannten ’sid‘ ein neues
Passwort via Emsfb/v1/forms/recovery/efb_set_password.
Empfohlene Massnahmen
- SofortmaĂźnahme: Das Plugin unverzĂĽglich deaktivieren und entfernen, sofern kein Patch verfĂĽgbar ist.
- Passwörter aller WordPress-Benutzer zurücksetzen.
- Server-Logs auf verdächtige API-Requests überprüfen (besonders Zugriffe auf Emsfb/v1/*-Endpoints).
- Administratoren-Konten auf unbefugte Änderungen prüfen.
- Alternative, sichere Form-Builder-Plugins evaluieren.
- Web Application Firewall (WAF) zur Blockierung verdächtiger Requests konfigurieren.
Bewertung
CVSS-Score: 9.8 (Critical)
Diese Bewertung reflektiert die unkomplizierte Ausnutzbarkeit ohne Authentifizierung,
die hohe Auswirkung (vollständiger Administrator-Zugriff) und das breite Angriffsgebiet.
Die Schwachstelle stellt eine kritische Bedrohung dar.
„`