„`html
Zusammenfassung
Das WordPress-Plugin „Order Tip for WooCommerce“ in Versionen vor 1.6.0 weist eine kritische SicherheitslĂĽcke auf, die es Benutzern mit der Rolle „Shop Manager“ und höher ermöglicht, beliebige Dateien auf dem Server zu löschen. Diese Schwachstelle entsteht durch unzureichende Capability-Checks und fehlende Pfad-Validierung bei Dateioperationen.
Betroffene Systeme
Betroffen sind alle Installationen des „Order Tip for WooCommerce“ Plugins in den Versionen vor 1.6.0. Das Plugin wird auf zahlreichen WooCommerce-basierten E-Commerce-Shops eingesetzt. Die Anfälligkeit betrifft sowohl lokale als auch gehostete WordPress-Umgebungen mit aktiviertem Plugin.
Technische Details
Die Vulnerabilität basiert auf zwei kritischen Sicherheitsfehlern:
- Fehlende Capability-Validierung: Das Plugin prĂĽft nicht, ob der anfragende Benutzer die erforderliche Berechtigung zur Dateioperationen besitzt.
- Path Traversal-Anfälligkeit: Es gibt keine Beschränkung oder Validierung der angeforderten Dateipfade, was Attackern ermöglicht, über Verzeichnisstrukturen zu navigieren.
Ein angemeldeter Benutzer mit Shop Manager-Rechten kann diese Schwachstelle ausnutzen, um kritische Systemdateien, Konfigurationsdateien oder andere Plugins zu löschen. Dies kann zum kompletten Kontrollverlust über die WordPress-Installation führen.
Empfohlene Massnahmen
- Sofortiges Update: Das Plugin sollte auf Version 1.6.0 oder höher aktualisiert werden.
- Zugriffskontrolle: ĂśberprĂĽfen Sie, welche Benutzer die Shop Manager-Rolle besitzen und limitieren Sie diese auf vertrauenswĂĽrdige Administratoren.
- Datei-Monitoring: Implementieren Sie Logging- und Monitoring-Systeme fĂĽr Dateioperationen.
- Backup-Strategie: Halten Sie aktuelle Backups vor und nach dem Update bereit.
- Plugin-Deaktivierung: Sollte kein Update verfügbar sein, wird die temporäre Deaktivierung empfohlen.
Bewertung
CVSS-Score: 8.7 (High) – Die Schwachstelle ermöglicht nicht authentifizierten Datenverlust und potenzielle Systemübernahme. Die Kombination aus fehlenden Sicherheitschecks und uneingeschränktem Dateizugriff stellt eine erhebliche Bedrohung dar. Ein sofortiges Handeln ist erforderlich.
„`