„`html
Zusammenfassung
Das WordPress-Plugin „Lumise Product Designer for WooCommerce“ in Versionen bis einschlieĂźlich 2.1.1 weist eine kritische SQL-Injection-Anfälligkeit auf. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, ĂĽber manipulierte JSON-Dateien in der Warenkorbfunktion SQL-Befehle einzuschleusen und sensitive Datenbankeinträge auszulesen. Mit einem CVSS-Score von 7.5 wird die SicherheitslĂĽcke als „High“ eingestuft.
Betroffene Systeme
- WordPress-Installation mit WooCommerce
- Lumise Product Designer for WooCommerce Plugin Versionen ≤ 2.1.1
- Systeme mit aktiviertem Checkout AJAX-Action
Technische Details
Die Sicherheitslücke befindet sich in der Funktion find_resource(), die Cart-Daten aus hochgeladenen JSON-Dateien verarbeitet. Folgende Parameter sind anfällig:
- id-Parameter: Wird ohne AnfĂĽhrungszeichen direkt in die WHERE-Klausel interpoliert (numerischer Kontext)
- table-Parameter: Wird ungeschĂĽtzt in die FROM-Klausel eingefĂĽgt
Der Code verwendet weder wp_magic_quotes noch die sichere Methode $wpdb->prepare(). Dies ermöglicht SQL-Injection durch manipulierte Checkout-Anfragen.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie das Plugin auf Version 2.1.2 oder höher (sobald verfügbar)
- Temporäre Deaktivierung: Deaktivieren Sie das Plugin bis ein Patch veröffentlicht wird
- Web Application Firewall: Implementieren Sie WAF-Regeln zum Blockieren verdächtiger SQL-Syntax in Anfragen
- Datenbanküberwachung: Überwachen Sie Logs auf ungewöhnliche Datenbankzugriffe
- Audit: PrĂĽfen Sie die Datenbank auf unbefugte Zugriffe oder Exfiltration
Bewertung
| CVSS-Score: | 7.5 (High) |
| Angriffsvektor: | Netzwerk (unauthentifiziert) |
| Patch-Status: | Nicht verfĂĽgbar |
| Priorität: | Kritisch |
„`