„`html
Zusammenfassung
Das WordPress-Plugin „Realtyna Organic IDX“ in den Versionen bis einschlieĂźlich 5.3.0 weist eine kritische SicherheitslĂĽcke auf, die es authentifizierten Angreifern mit Subscriber-Berechtigung ermöglicht, beliebige Dateien hochzuladen. Die fehlende Validierung von Dateitypen und Inhalten in Kombination mit unzureichenden AutorisierungsprĂĽfungen ermöglicht potenzielle Remote Code Execution (RCE).
Betroffene Systeme
- Realtyna Organic IDX Plugin für WordPress (Versionen ≤ 5.3.0)
- WordPress-Installationen mit aktiviertem Plugin
- Systeme mit Subscriber-Level-Benutzern oder höher
Technische Details
Die Anfälligkeit basiert auf mehreren zusammenhängenden Sicherheitsmängeln:
- saveLiveImages()-Funktion: Fehlende Validierung von Dateierweiterungen und Dateiinhalten ermöglicht Upload beliebiger Dateitypen
- get_keys()-AJAX-Handler: Unzureichende AutorisierungsprĂĽfung erlaubt nicht autorisierten Zugriff auf sensible Funktionen
- REST API Import-Endpoint: Mangelnde Authentifizierungsprüfung ermöglicht unauthentifizierten Dateizugriff
Angreifer können diese Mängel kombinieren, um PHP-Dateien oder andere ausführbare Inhalte auf dem Webserver hochzuladen und dadurch RCE zu erreichen.
Empfohlene Massnahmen
- Plugin sofort deaktivieren und deinstallieren oder auf Version > 5.3.0 aktualisieren (wenn verfĂĽgbar)
- Webserver-Logs auf verdächtige Upload-Aktivitäten prüfen
- Plugin-Upload-Verzeichnis auf unerwartete Dateien scannen
- Benutzerkonten mit Subscriber-Berechtigung ĂĽberprĂĽfen
- Web Application Firewall (WAF) konfigurieren zur Blockierung verdächtiger File-Upload-Requests
- Regelmäßige Backups durchführen
Bewertung
CVSS Score: 8.8 (High) | Angriffsvektor: Netzwerk
Die Kombination aus niedriger Zugangsvoraussetzung (Subscriber-Level) und hohem Schadenpotenzial (RCE) macht diese Anfälligkeit zu einer kritischen Bedrohung. Das Fehlen eines Patches verstärkt die Dringlichkeit von Entfernungs- oder Deaktivierungsmaßnahmen.
„`