„`html
Zusammenfassung
Das WordPress-Plugin „Photo Gallery by 10Web“ in den Versionen bis 1.8.40 weist eine zeitbasierte Blind SQL Injection-Anfälligkeit auf. Die SicherheitslĂĽcke ermöglicht authentifizierten Angreifern mit Contributor-Rechten oder höher, durch unzureichende Input-Validierung des ‚order_by‘-Parameters SQL-Befehle einzuschleusen und sensible Datenbankinformationen auszulesen.
Betroffene Systeme
Betroffene sind alle WordPress-Installationen mit dem Plugin „Photo Gallery by 10Web“ in den Versionen:
- Version 1.8.40 und älter
Das Plugin wird zur Verwaltung und Anzeige von Bildergalerien verwendet und ist weit verbreitet in WordPress-Ă–kosystemen.
Technische Details
Die Vulnerability basiert auf unzureichender Escaping des Parameters ‚order_by‘ und mangelnder Prepared Statements in der SQL-Abfrage. Der Angriffsmechanismus funktioniert wie folgt:
- Angreifer können einen bösartigen Shortcode in Posts oder Entwürfe einbetten
- Bei der Shortcode-Verarbeitung wird die manipulierte Eingabe direkt in die SQL-Query integriert
- Durch zeitbasierte Blind SQL Injection können Daten extrahiert werden, indem Abfragen mit bedingten Verzögerungen ausgelöst werden
- Sensible Informationen wie Benutzerkonten, Passwort-Hashes und andere Datenbankeinträge sind gefährdet
Empfohlene Massnahmen
- Sofortmassnahme: Plugin deaktivieren und löschen, falls nicht kritisch erforderlich
- Input-Validierung: Alle Benutzereingaben durch Whitelist-Validierung kontrollieren
- Prepared Statements: Ausschliesslich parameterisierte Abfragen verwenden
- Access Control: Contributor-Rechte auf vertrauenswürdige Benutzer beschränken
- Monitoring: Datenbank-Logs auf verdächtige SQL-Aktivitäten prüfen
Bewertung
CVSS Score 6.5 (Medium): Die Schwachstelle erfordert authentifizierten Zugriff, ist aber mit einfachen Mitteln ausnutzbar. Der Datenschutz ist erheblich gefährdet. Ein Sicherheits-Patch steht derzeit nicht zur Verfügung; alternative Plugins sollten evaluiert werden.
„`