„`html
Zusammenfassung
Das WordPress-Plugin „SM Page Duplicator“ in der Version 1.0.0 und frĂĽher enthält eine kritische SQL-Injection-Anfälligkeit. Die Schwachstelle ermöglicht es Benutzern mit der Rolle „Editor“ oder höher, SQL-Befehle auszufĂĽhren. Der Fehler resultiert aus unzureichender Eingabevalidierung und Ausgabe-Escaping bei der Seitenduplizierungsfunktion.
Betroffene Systeme
Das Plugin „SM Page Duplicator“ Version 1.0.0 und alle vorherigen Versionen sind anfällig. Die Schwachstelle betrifft WordPress-Installationen, auf denen dieses Plugin aktiv ist. Besonders gefährdet sind Multi-Autor-Umgebungen mit mehreren Redakteuren.
Technische Details
Die SQL-Injection-Anfälligkeit liegt in der Seitenduplizierungsfunktion vor. Bei der Verarbeitung von Seiteneigenschaften werden Eingaben nicht ausreichend bereinigt, bevor sie in SQL-Abfragen verwendet werden. Dies geschieht typischerweise in Funktionen wie duplicate_page() oder ähnlichen Datenbankoperationen. Ein authentifizierter Benutzer mit Editor-Rechten kann durch manipulierte POST-Parameter bösartige SQL-Code injizieren und damit:
- Datenbankdaten auslesen oder modifizieren
- Benutzerdaten oder Passwörter kompromittieren
- Datenbankstrukturen verändern oder löschen
CVSS-Score 8.1 (High) deutet auf erhebliche Auswirkungen bei geringem Angriffsaufwand hin.
Empfohlene Massnahmen
- Sofortige Deaktivierung: Das Plugin sollte unverzĂĽglich deaktiviert und aus dem System entfernt werden, bis ein Patch verfĂĽgbar ist.
- Zugriffsbeschränkung: Editor-Rollen für nicht vertrauenswürdige Benutzer einschränken oder überprüfen.
- Datenbank-Audit: Logs auf verdächtige Aktivitäten prüfen.
- Monitoring: Verdächtige Datenbankaktivitäten überwachen.
Bewertung
Diese Schwachstelle stellt ein hohes Sicherheitsrisiko dar. Das Fehlen eines verfĂĽgbaren Patches macht eine sofortige Mitigationsstrategie notwendig. Betroffene Administratoren sollten das Plugin entfernen und Alternativen evaluieren.
„`