„`html
Zusammenfassung
Das Firebase Support & Chat Management Plugin für WordPress weist eine kritische Schwachstelle zur Privilege Escalation auf. Die Anfälligkeit betrifft alle Versionen bis einschließlich 3.1.1 und ermöglicht authentifizierten Angreifern mit Subscriber-Level-Zugriff, sich als beliebige Benutzer — einschließlich Administratoren — anzumelden. Dies führt zu vollständiger Account-Übernahme ohne Patch-Verfügbarkeit.
Betroffene Systeme
Vulnerable Versionen:
- Firebase Support & Chat Management Plugin ≤ 3.1.1
- Alle WordPress-Installationen mit aktiviertem Plugin
Angriffsvektor: Netzwerk | CVSS v3.1 Score: 8.8 (High)
Technische Details
Die Schwachstelle liegt in der `firebase_auth()`-Funktion. Diese authentifiziert Anfragen basierend auf einer E-Mail-Adresse im `user_email` POST-Parameter, ohne die EigentĂĽmerschaft dieser E-Mail zu verifizieren. Kritischerweise fehlen:
- Firebase ID Token Signature Verification
- Issuer Validation
- Audience Claim Verification
Ein Angreifer mit Subscriber-Status kann beliebige E-Mail-Adressen an die `acb_firebase_auth` AJAX-Action übermitteln und sich damit als Target-Benutzer authentifizieren. Durch Angabe administrativer E-Mail-Adressen ist vollständige Systemenavigation möglich.
Empfohlene Massnahmen
- SofortmaĂźnahme: Plugin deaktivieren und deinstallieren bis Update vorhanden ist
- Benutzerkonten auf verdächtige Anmeldungen prüfen (Audit Logs)
- Administratorpasswörter zurücksetzen
- Aktivitätsprotokoll auf unauthorized Access überprüfen
- Sicherungs-Plugins implementieren zur Ăśberwachung von Privilege Escalation
- Auf offizielle Sicherheitspatches warten
Bewertung
CVSS 8.8 – High Severity
Diese Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar. Die Kombination aus leichtem Exploitability und kritischem Impact (Account Takeover administrativer Konten) erfordert sofortige MaĂźnahmen. Die fehlende Authentifizierung von Firebase-Tokens ist eine fundamentale Sicherheitsverletzung.
„`