„`html
Zusammenfassung
Das WordPress-Plugin „Frontend Admin“ der Version 3.29.2 und älter von DynamiApps weist eine kritische Schwachstelle auf, die es unauthentifizierten Angreifern ermöglicht, Administrator-Konten zu erstellen. Die Vulnerabilität entsteht durch unsichere Formularverarbeitung, bei der benutzergesteuerte Formular-Definitionen ohne Validierung akzeptiert werden. Mit einem CVSS-Score von 8.8 wird diese als High-Severity eingestuft.
Betroffene Systeme
- Frontend Admin by DynamiApps Plugin fĂĽr WordPress
- Versionen: bis einschlieĂźlich 3.29.2
- Angriffsvektor: Network (CVSS:3.1/AV:N)
- Authentifizierung: Nicht erforderlich
Technische Details
Der Exploitationsmechanismus basiert auf mehreren Sicherheitsmängeln in der Form-Verarbeitung:
Hauptvulnerabilität: Wenn der Parameter $_POST['_acf_form'] als Array statt als Form-ID übermittelt wird, umgeht die validate_form()-Funktion die Datenbankabfrage und verarbeitet direkt die angreifer-kontrollierte Struktur.
Ausnutzungskette: Die create_record()-Funktion bewahrt attacker-supplied Daten, während die run()-Funktion auf manipulierte Felddefinitionen aus $form['fields'] zurückfällt. Besonders kritisch ist die pre_update_value()-Validierung des Rollenfelds, die $field['role_options'] aus der attacker-kontrollierten Definition liest.
Durch Injektion einer Custom-Formular-Konfiguration mit ['administrator'] als erlaubter Rolle werden SicherheitsprĂĽfungen umgangen.
Empfohlene Massnahmen
- Sofortmassnahme: Plugin deaktivieren bis Patch verfĂĽgbar
- Alle Administrator-Konten überprüfen auf verdächtige Einträge
- Firewall-Regeln implementieren, um $_POST[‚_acf_form‘]-Array-Submissionen zu blockieren
- Regelmäßige Sicherheitsaudits durchführen
Bewertung
CVSS Score: 8.8 (High)
Patch-Status: Keine VerfĂĽgbarkeit bekannt
Kritikalität: Kritisch – ermöglicht vollständige Systemkompromittierung durch unberechtigen Admin-Zugang
„`