„`html
Zusammenfassung
Die WordPress-Erweiterung SmartAIPress in der Version 1.2.0 und älter weist eine kritische Server-Side Request Forgery (SSRF)-Schwachstelle auf. Die Anfälligkeit ermöglicht es Benutzern mit Subscriber-Berechtigung oder höher, beliebige URLs zu fetchen und deren Inhalte auszulesen. Dies kann zur Offenlegung von internen Systemdaten, Credentials und vertraulichen Informationen führen.
Betroffene Systeme
Software: SmartAIPress WordPress Plugin
Betroffene Versionen: bis einschließlich 1.2.0
Komponente: AJAX-Action Handler
Plattform: WordPress
Technische Details
Das Plugin implementiert eine AJAX-Action ohne korrekte Capability-Checks. Die Funktion validiert zudem URLs nicht vor der serverseitigen Verarbeitung. Ein authentifizierter Angreifer mit Subscriber-Level-Zugriff kann durch manipulierte AJAX-Requests beliebige URLs aufrufen lassen.
Schwachstellentyp: Server-Side Request Forgery (SSRF)
Anforderungen:
- Gültige WordPress-Authentifizierung (Subscriber-Level oder höher)
- Netzwerkzugriff zur WordPress-Installation
Angriffsvektor: AJAX-Requests mit manipulierten URL-Parametern
Impact: Uneingeschränktes Lesen interner und externer Ressourcen, Zugriff auf Metadaten-Services (z.B. AWS/Azure), lokale Dateien und interne APIs
Empfohlene Massnahmen
- Sofortmaßnahmen: SmartAIPress Plugin deinstallieren oder deaktivieren bis zur Verfügbarkeit eines Patches
- Compensating Controls: WAF-Regeln implementieren, um verdächtige AJAX-Requests zu blockieren
- Monitoring: Logs auf ungewöhnliche AJAX-Aktivitäten überwachen
- Zugriffskontrolle: Subscriber-Rollen einschränken, wenn nicht notwendig
- Netzwerk: Egress-Filterung für interne URLs implementieren
Bewertung
CVSS Score: 7.7 (High)
Severity: High – Authentifiziert, aber mit niedriger Privilegienebene exploitierbar
Patch-Status: Nicht verfügbar
Priorisierung: Kritisch – Sofortige Maßnahmen erforderlich
„`