„`html
Zusammenfassung
Die WordPress-Erweiterung „Advanced File Manager“ in Versionen vor 5.4.13 weist kritische Schwachstellen in mehreren AJAX-Aktionen auf. Fehlende Capability-ĂśberprĂĽfungen ermöglichen Benutzern mit minimalen Berechtigungen das Auslesen sensibler Dateien und das Ăśberschreiben von Nicht-PHP-Dateien. Dies gefährdet die Integrität der gesamten WordPress-Installation.
Betroffene Systeme
Die Schwachstelle betrifft das WordPress-Plugin „Advanced File Manager“ in allen Versionen vor 5.4.13. Gefährdet sind Installationen, bei denen Administratoren File-Manager-Zugriff an Benutzer mit eingeschränkten Rollen (bis hin zu Subscribern) gewährt haben.
Technische Details
Die Schwachstelle basiert auf unzureichender Validierung von Benutzerberechtigungen (Capability Checks) in AJAX-Funktionen des File-Managers. Ein authentifizierter Angreifer kann:
- Beliebige Dateien vom Server auslesen, einschlieĂźlich wp-config.php und anderer Konfigurationsdateien
- Datenbankzugangsdaten und AuthentifizierungsschlĂĽssel offenlegen
- Nicht-PHP-Dateien ĂĽberschreiben, um JavaScript, HTML oder andere Inhalte zu modifizieren
- Indirekt Administrator-Konten kompromittieren, indem kritische Dateien manipuliert werden
Der Angriffsvektor ist netzwerkbasiert, erfordert jedoch Authentifizierung. Mit CVSS 8.5 wird dies als High-Severity-Schwachstelle eingestuft.
Empfohlene Massnahmen
- Sofortiges Update: Advanced File Manager auf Version 5.4.13 oder höher aktualisieren
- Zugriffsbeschränkung: File-Manager-Zugriff nur Administrator-Rollen gewähren
- Audit durchführen: Logs auf verdächtige AJAX-Anfragen prüfen
- Dateiintegrität kontrollieren: Kritische Konfigurationsdateien auf Manipulation überprüfen
- Passwörter zurücksetzen: Falls Kompromittierung vermutet wird
Bewertung
CVSS 8.5 (High): Diese Schwachstelle ermöglicht kritische Zugriffe ohne Patch-Lösung. Ein sofortiges Update ist erforderlich. Die Kombination aus Dateioffenlegung und Schreibzugriff macht eine schnelle Remediation notwendig.
„`