„`html
Zusammenfassung
Das WordPress-Plugin „Registrations For The Events Calendar“ (Versionen bis 3.2) weist eine SQL-Injection-Schwachstelle auf. Die Vulnerabilität ermöglicht authentifizierten Benutzern mit Contributor-Berechtigung oder höher, über manipulierte JSON-Keys in der AJAX-Action rtec_records_edit SQL-Befehle einzuschleusen und Datenbankabfragen zu modifizieren.
Betroffene Systeme
Plugin: Registrations For The Events Calendar
Betroffene Versionen: bis einschließlich 3.2
Plattform: WordPress
Angriffsvektor: Netzwerk
Authentifizierung erforderlich: Ja (Contributor-Level oder höher)
Technische Details
Die Schwachstelle liegt in der Verarbeitung des JSON-Parameters ’standard‘ durch die AJAX-Action rtec_records_edit. Der Server dekodiert die attacker-kontrollierten JSON-Daten und nutzt die JSON-Array-Keys direkt als Spaltenidentifizierer in der UPDATE-Klausel der Funktion RTEC_Db_Admin::update_entry().
Das verwendete esc_sql()-Escaping-Verfahren (mysqli_real_escape_string) schützt nur vor Anführungszeichen, Backslashes und spezifischen Steuerzeichen. Es filtert jedoch nicht:
- Leerzeichen
- Gleichheitszeichen (=)
- Klammern ( )
- Bindestriche (-)
Dies ermöglicht es Angreifern, aus dem Identifier-Kontext auszubrechen und Subqueries einzuschleusen, die mittels SQL-Kommentaren terminiert werden. Dadurch können zusätzliche SQL-Abfragen in bestehende Queries integriert werden.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Plugin deaktivieren und deinstallieren bis ein Patch verfügbar ist
- Zugriffskontrolle: Contributor-Rechte auf vertrauenswürdige Benutzer beschränken
- Datenbank-Monitoring: Ungewöhnliche SQL-Queries und Datenbankzugriffe überwachen
- Update abwarten: Auf offizielle Sicherheitspatch des Plugins warten
Bewertung
CVSS-Score: 6.5 (Medium)
Schweregrad: Medium
Verfügbarer Patch: Nein
Exploitbarkeit: Authentifizierung erforderlich; begrenzte Auswirkungen auf Datenintegrität
„`