„`html
Zusammenfassung
Das SAML Single Sign On WordPress-Plugin in Versionen vor 5.4.7 weist eine kritische Sicherheitslücke auf. Die Schwachstelle ermöglicht es unauthentifizierten Angreifern, ein selbstsigniertes Zertifikat als vertrauenswürdig einzustufen und sich als beliebiger Benutzer, einschließlich Administrator, zu authentifizieren. Der CVSS-Score von 8.8 klassifiziert diese Sicherheitslücke als High Severity.
Betroffene Systeme
Das SAML Single Sign On WordPress-Plugin ist in Versionen vor 5.4.7 betroffen. Die Schwachstelle wirkt sich auf alle WordPress-Installationen aus, auf denen dieses Plugin in einer anfälligen Version aktiv ist. Der Angriffsvektor ist netzwerkbasiert, sodass eine physische Nähe zum System nicht erforderlich ist.
Technische Details
Die Sicherheitslücke liegt in der fehlerhaften Signaturverifikation von SAML-Responses. Das Plugin validiert nicht kryptografisch die Signatur der SAML-Response, bevor das darin enthaltene Zertifikat gespeichert wird. Angreifer können dadurch ein manipuliertes Zertifikat in den Speicher des Plugins einfügen. Das Plugin bietet anschließend eine Administrator-Funktion an, die das gespeicherte Zertifikat automatisch als vertrauenswürdiges Signaturzertifikat der Website bestätigt. Dies führt dazu, dass nachfolgende SAML-Authentifizierungen mit dem kontrollierten Zertifikat als gültig akzeptiert werden, was eine vollständige Authentifizierungsumgehung ermöglicht.
Empfohlene Massnahmen
Sofortige Maßnahmen: Aktualisieren Sie das SAML Single Sign On Plugin auf Version 5.4.7 oder neuer. Falls ein Patch nicht verfügbar ist, deaktivieren Sie das Plugin vorübergehend und implementieren Sie alternative SAML-Authentifizierungslösungen. Überprüfen Sie alle Benutzerkonten auf verdächtige Aktivitäten, insbesondere Administrator-Konten. Sichten Sie die Audit-Logs auf unbefugte Authentifizierungsversuche und überprüfen Sie alle vertrauenswürdigen Zertifikate auf Manipulation.
Bewertung
Mit einem CVSS-Score von 8.8 und der Möglichkeit, als unauthentifizierter Angreifer Administratorrechte zu erlangen, stellt diese Sicherheitslücke eine erhebliche Bedrohung dar. Die Kombination aus fehlender Signaturverifikation und automatischer Zertifikatspromotion schafft kritische Sicherheitsmängel. Ein schnellstmögliches Patching ist erforderlich.
„`