„`html
Zusammenfassung
Die WordPress-Erweiterung „Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content“ in Versionen vor 2.8.4 weist eine kritische AuthentifizierungslĂĽcke auf. Die Schwachstelle ermöglicht es unauthentizierten Nutzern, mittels REST API auf passwortgeschĂĽtzte Inhalte zuzugreifen und Benutzeridentifikatoren auszulesen. Dies stellt eine Regressionen dar, da eine ähnliche LĂĽcke (CVE-2024-0437) bereits in Version 2.6.7 behoben, aber in 2.6.8 erneut eingefĂĽhrt wurde.
Betroffene Systeme
Das Plugin „Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content“ in den Versionen bis einschlieĂźlich 2.8.3. WordPress-Installationen, die diese Erweiterung nutzen und die REST API nicht deaktiviert haben, sind betroffen. Die Schwachstelle tritt insbesondere dann auf, wenn bestimmte Sicherheitsoptionen des Plugins aktiviert sind.
Technische Details
Die Sicherheitslücke basiert auf einer unzureichenden Zugriffskontrolle der REST API-Endpunkte. Das Plugin validiert die Authentifizierung nicht ordnungsgemäß, bevor geschützte Ressourcen über die REST API bereitgestellt werden. Angreifer können ohne Authentifizierung auf folgende Daten zugreifen:
- Vollständige Inhalte von gesperrten Seiten und Beiträgen
- GeschĂĽtzte Kategoriedaten
- Benutzerkonten-Identifikatoren (User IDs)
- Teilweise geschĂĽtzte Inhalte
Der Angriff erfordert lediglich Netzwerkzugriff und kann vollständig automatisiert werden.
Empfohlene MaĂźnahmen
Sofortige MaĂźnahmen sind erforderlich:
- Update durchführen: Aktualisierung auf Version 2.8.4 oder höher durchführen
- REST API deaktivieren: Bis zur VerfĂĽgbarkeit eines Patches die REST API fĂĽr Nicht-Administratoren deaktivieren
- WAF-Regeln implementieren: Zugriffe auf REST API-Endpunkte des Plugins blockieren
- Inhaltsaudit durchführen: Überprüfung, welche sensiblen Daten möglicherweise offengelegt wurden
Bewertung
Mit einem CVSS-Score von 7.5 liegt eine High-Severity-Schwachstelle vor. Die fehlende Authentifizierung kombiniert mit direktem Datenzugriff macht dies zu einer kritischen Bedrohung. Die Regression eines zuvor behobenen Fehlers unterstreicht Qualitätskontroll-Defizite. Schnelle Remediation ist essenziell.
„`