„`html
Zusammenfassung
Das WordPress-Plugin „Advanced Woo Labels – Product Labels & Badges for WooCommerce“ enthält eine Stored Cross-Site Scripting (XSS)-Schwachstelle in allen Versionen bis einschlieĂźlich 2.48. Die SicherheitslĂĽcke ermöglicht authentifizierten Angreifern mit Contributor-Level oder höheren Rechten das Einschleusen von beliebigem JavaScript-Code ĂĽber den Parameter ‚bg_color‘. Der injizierte Code wird persistent in der Datenbank gespeichert und fĂĽhrt zu CodeausfĂĽhrung bei jedem Seitenaufruf durch Endbenutzer.
Betroffene Systeme
Alle WordPress-Installationen mit dem Plugin „Advanced Woo Labels – Product Labels & Badges for WooCommerce“ in den Versionen 2.48 und älter sind betroffen. Das Plugin wird zur Verwaltung von Produktkennzeichnungen und Abzeichen in WooCommerce-basierten Online-Shops eingesetzt. Ein aktueller Patch ist nicht verfĂĽgbar.
Technische Details
Die Schwachstelle resultiert aus unzureichender Input-Validierung und Output-Escaping des Parameters ‚bg_color‘. Der Angriffsvektor ist netzwerkbasiert (Network). Ein authentifizierter Angreifer mit Contributor-Berechtigungen oder höher kann ĂĽber die Plugin-Verwaltungsoberfläche gezielt manipulierte Eingaben vornehmen. Die fehlende Sanitization ermöglicht es, HTML- und JavaScript-Code zu injizieren, der ohne Filterung in die Datenbank geschrieben wird. Bei nachfolgendem Abruf der betroffenen Seite wird dieser Code im Kontext des angemeldeten Benutzers ausgefĂĽhrt, was zu SitzungsĂĽbernahme, Datendiebstahl oder Malvertising fĂĽhren kann.
Empfohlene Massnahmen
- Sofortiges Deaktivieren des Plugins bis zur Bereitstellung eines Patches
- ĂśberprĂĽfung von Datenbankeinträgen auf verdächtige Inhalte im Parameter ‚bg_color‘
- Einschränkung der Contributor-Berechtigungen auf vertrauenswürdige Benutzer
- Implementierung von Content Security Policy (CSP)-Headern
- Regelmäßige Überwachung von Plugin-Sicherheitsupdates
Bewertung
CVSS-Score: 6.4 (Medium). Die Schwachstelle wird als Medium-Severity eingestuft, da ein authentifizierter Benutzer mit erhöhten Rechten erforderlich ist, was die Angriffsoberfläche einschränkt. Dennoch bietet sie ein erhebliches Sicherheitsrisiko für Multi-User-Umgebungen.
„`