„`html
Zusammenfassung
Das MDJM Event Management Plugin für WordPress weist eine kritische Privilege-Escalation-Anfälligkeit auf, die es unauthentifizierten Angreifern ermöglicht, beliebigen WordPress-Rollen MDJM-Capabilities zuzuweisen. Durch diese Lücke können Subscriber-Konten zu Administrator-Konten eskaliert werden. Die Schwachstelle betrifft alle Versionen bis einschließlich 1.7.8.4.
Betroffene Systeme
MDJM Event Management Plugin für WordPress in allen Versionen bis 1.7.8.4. Die Anfälligkeit betrifft alle WordPress-Installationen mit aktiviertem Plugin, unabhängig von der Anzahl registrierter Benutzer.
Technische Details
Die Anfälligkeit basiert auf mehreren kumulativen Sicherheitsmängeln:
- Fehlende Authentifizierung: Die Funktion `MDJM_Permissions::init()` ist am öffentlichen WordPress-Hook `init` registriert ohne Authentifizierungsschutz.
- Fehlende Nonce-Verifikation: Die Funktionen `MDJM_Permissions::set_permissions()` und `MDJM_Employee_Manager::init()` fĂĽhren keine CSRF-Token-Validierung durch.
- Fehlende Capability-Checks: Es werden keine BerechtigungsprĂĽfungen durchgefĂĽhrt.
- Keine serverseitige Validierung: Die POST-Parameter `employee_roles[]` und `new_role` werden ohne Whitelist-Validierung an `mdjm_set_employee_role()` und `WP_User::set_role()` weitergeleitet.
Ein unauthentifizierter Angreifer kann durch manipulierte POST-Anfragen kritische MDJM-Capabilities wie `mdjm_employee` und `mdjm_employee_edit` beliebigen Rollen zuweisen und damit die Systemkontrolle ĂĽbernehmen.
Empfohlene Massnahmen
- Plugin umgehend deaktivieren und entfernen bis ein Patch verfĂĽgbar ist.
- Alle WordPress-Benutzer überprüfen und verdächtige Rollen/Capabilities entfernen.
- Access-Logs auf Anomalien analysieren.
- Auf offizielle Sicherheitsupdates warten.
- Starke Passwörter für alle Administratorkonten erzwingen.
Bewertung
CVSS 8.8 (High): Hohe Kritikalität aufgrund fehlender Authentifizierungsmechanismen und direkter Möglichkeit zur Privileg-Eskalation. Sofortiges Handeln erforderlich. Ein Patch ist derzeit nicht verfügbar.
„`