„`html
Zusammenfassung
Das WooCommerce Infinite Scroll and Ajax Pagination Plugin für WordPress weist eine kritische PHP Object Injection-Anfälligkeit auf. Die Schwachstelle betrifft alle Versionen bis einschließlich 1.8 und ermöglicht authentifizierten Angreifern mit Subscriber-Berechtigung oder höher, beliebige PHP-Objekte einzuschleusen. Die Sicherheitslücke wird mit dem CVSS-Wert 8.8 bewertet und ist derzeit nicht gepatcht.
Betroffene Systeme
- WooCommerce Infinite Scroll and Ajax Pagination Plugin Version ≤ 1.8
- WordPress-Installationen mit aktiviertem Plugin
- Systeme mit zusätzlichen Plugins oder Themes mit vorhanden POP-Chains
Technische Details
Die Anfälligkeit entsteht durch unsichere Deserialisierung von Benutzereingaben in der import_settings-Funktion. Der Parameter settings wird ohne ausreichende Validierung oder Capability-Checks verarbeitet. Angreifer können über die Import-Konfigurationsfunktion manipulierte Daten übermitteln.
Das Plugin selbst enthält keine ausnutzbaren POP-Chains (Property-Oriented Programming). Allerdings können vorhandene POP-Chains von anderen installierten Plugins oder Themes ausgenutzt werden, um die Injection zu aktivieren.
Angriffsvektor: Netzwerk-basiert, mit Authentifizierung erforderlich (Subscriber-Level)
Empfohlene Massnahmen
- SofortmaĂźnahme: Deaktivieren und entfernen Sie das betroffene Plugin unverzĂĽglich
- ĂśberprĂĽfen Sie alle installierten Plugins und Themes auf potenzielle POP-Chains
- Implementieren Sie Zugriffskontrolle und beschränken Sie Subscriber-Berechtigungen
- Prüfen Sie Server-Logs auf verdächtige Import-Aktivitäten
- Aktivieren Sie Web Application Firewalls (WAF) mit entsprechenden Regeln
- Warten Sie auf ein Security-Patch und installieren Sie dieses umgehend
Bewertung
Kritikalität: Hoch (CVSS 8.8) – Remote Code Execution möglich, abhängig von weiteren Komponenten. Die Schwachstelle erfordert zwar Authentifizierung, ermöglicht jedoch potenziell vollständigen Systemzugriff. Sofortige Behebung empfohlen.
„`