„`html
Zusammenfassung
Das WordPress-Plugin „Eazy Plugin Manager“ (alle Versionen bis einschlieĂźlich 4.4.1) enthält eine kritische Privilege-Escalation-Schwachstelle. Authentifizierte Angreifer mit Subscriber-Zugriff können durch eine Kombination von unzureichenden AutorisierungsprĂĽfungen und fehlender Capability-Validierung Administrator-Rechte erlangen und die gesamte WordPress-Installation ĂĽbernehmen.
Betroffene Systeme
- Eazy Plugin Manager für WordPress (Versionen ≤ 4.4.1)
- Betroffene Installation: WordPress-Instanzen mit aktiviertem Plugin und konfigurierter Remote-Connection-Funktion
Technische Details
Die Schwachstelle basiert auf zwei kritischen Sicherheitsmängeln:
- AJAX-Handler-Vulnerabilität: Der `wp_ajax_pos_get_option`-Handler validiert nur einen Nonce ohne Capability-Checks und gibt beliebige WordPress-Optionen via `get_option()` zurück.
- REST-Endpoint-Misconfig: Der `admin/login`-Endpoint (`GET /wp-json/epm/v1/admin/`) ist öffentlich zugänglich und authentifiziert Anfragen ausschließlich durch einen Whirlpool-Hash der in den Optionen gespeicherten Werte.
Ein Angreifer kann die sensiblen Werte `site_url`, `connection_key` und `remote_user_id` aus den Optionen `eazywp_connecting_info` und `eazywp_connection` auslesen, den erforderlichen `auth_key` berechnen und damit Administrator-Authentifizierungs-Cookies erhalten.
Empfohlene Massnahmen
- SofortmaĂźnahme: Plugin deaktivieren und deinstallieren, bis ein Patch verfĂĽgbar ist
- WordPress-Nutzer mit Remote-Connection-Funktion sind prioritär gefährdet
- Überprüfung von Benutzeraktivitäten auf unerwartete Administrator-Konten
- Regelmäßige Sicherheitsaudits durchführen
- Alternative Plugin-Lösung evaluieren
Bewertung
CVSS-Score: 8.8 (Hoch) | Angriffsvektor: Netzwerk | Patch-Status: Nicht verfĂĽgbar
„`