„`html
Zusammenfassung
Das WordPress-Plugin „Web Directory Free“ weist eine kritische SQL-Injection-Schwachstelle auf. Die Vulnerabilität betrifft alle Versionen bis einschlieĂźlich 1.7.13 und ermöglicht es unauthentifizierten Angreifern, beliebige SQL-Befehle auszufĂĽhren. Durch unzureichende Input-Validierung können sensitive Daten aus der Datenbank extrahiert werden.
Betroffene Systeme
Betroffene Plugin-Versionen: Web Directory Free <= 1.7.13
Angriffsvektor: Network (keine Authentifizierung erforderlich)
Alle WordPress-Installationen mit installiertem und aktiviertem Web Directory Free Plugin sind potentiell vulnerable.
Technische Details
Die Schwachstelle liegt in der unsicheren Verarbeitung des Parameters „levels“. Das Plugin fĂĽhrt unzureichende Output-Escaping durch und bereitet SQL-Queries nicht korrekt vor. Dies ermöglicht SQL-Injection-Angriffe ohne Authentifizierung.
Ein Angreifer kann durch gezielte Manipulation des „levels“-Parameters zusätzliche SQL-Befehle in die existierende Query injizieren. Dadurch können Datenbankabfragen manipuliert werden, um auf vertrauliche Informationen zuzugreifen, wie Benutzerkonten, E-Mail-Adressen oder Passwort-Hashes.
Das Fehlen von vorbereiteten SQL-Statements (Prepared Statements) trägt wesentlich zur Exploitierbarkeit bei.
Empfohlene Massnahmen
- Plugin umgehend deaktivieren und löschen bis ein Patch verfügbar ist
- WordPress-Admin-Dashboard überprüfen auf verdächtige Aktivitäten
- Datenbankprotokolle auf ungewöhnliche Abfragen analysieren
- Passwörter aller WordPress-Nutzer zurücksetzen
- WAF-Regeln (Web Application Firewall) implementieren zur Blockierung verdächtiger Anfragen
- Alternative Plugins mit gleichem Funktionsumfang und sicherherem Code evaluieren
- Regelmäßige Sicherheitsaudits durchführen
Bewertung
CVSS Score: 7.5 (High)
Die Schwachstelle wird als hochkritisch eingestuft. Die Kombination aus fehlender Authentifizierung, NetzwerkverfĂĽgbarkeit und direktem Datenbankzugriff macht sie zu einer ernsthaften Bedrohung. Ein Patch ist aktuell nicht verfĂĽgbar.
„`