Kritische Sicherheitslücke im File Manager Plugin für WordPress entdeckt

Am 15.3.24 wurde eine kritische Schwachstelle im Wordpress File Manager Plugin bekannt, welche einen Cross-Site Request Forgery (CSRF) ermöglicht . Diese Schwachstelle CVE-2024-1538 wird mit einem hohen CVSS-Score von 8.8 bewertet und betrifft Millonen von Wordpress Seiten.

Die Lücke betrifft alle Versionen des File Manager Plugins bis einschließlich Version 7.2.4. Das Kernproblem liegt in der fehlenden oder fehlerhaften Nonce-Validierung auf der wp_file_manager-Seite, die Dateien über den ’lang’-Parameter einbindet. Dies ermöglicht es nicht authentifizierten Angreifern, lokale JavaScript-Dateien einzuschleusen, was wiederum genutzt werden kann, um Remote Code Execution (RCE) durch einen gefälschten Request zu erreichen, vorausgesetzt, der Angreifer kann einen Site-Administrator dazu verleiten, eine Aktion wie das Klicken auf einen Link auszuführen.

Unsere Interpretation der CVSS-Einschätzung:

  • Attack Vector (AV): Network (N) - Der Angriff kann über das Netzwerk erfolgen, ohne dass der Angreifer physischen oder lokalen Zugang benötigt.
  • Attack Complexity (AC): Low (L) - Die Schwachstelle kann relativ leicht ausgenutzt werden, ohne dass spezielle Bedingungen erfüllt sein müssen.
  • Privileges Required (PR): None (N) - Für den Angriff sind keine besonderen Berechtigungen erforderlich.
  • User Interaction (UI): Required (R) - Für die Ausnutzung der Schwachstelle ist eine Interaktion seitens des Benutzers notwendig.
  • Scope (S): Unchanged (U) - Der Angriff wirkt sich nicht über das betroffene System hinaus aus.
  • Confidentiality (C), Integrity (I), Availability (A): High (H) - Es besteht ein hohes Risiko für Vertraulichkeit, Integrität und Verfügbarkeit.

WordPress-Administratoren werden dringend aufgefordert, das File Manager Plugin sofort auf die neueste Version zu aktualisieren, um sich vor möglichen CSRF-Angriffen zu schützen.

Related Posts

Github: Account Hijacking mit infizierten Python Dependencies betrifft 170.000

Das Sicherheitsforschungsteam von Checkmarx hat im März 2024 eine ausgeklügelte Angriffskampagne auf Github aufgedeckt, die die Software-Supply Chain zum Ziel hatte. Betroffen sind unter anderem die GitHub-Organisation Top.gg (mit einer Community von über 170.000 Nutzern) und mehrere individuelle Entwickler. Die Angreifer setzten dabei verschiedene Techniken ein, darunter die Übernahme von Konten durch gestohlene Browser-Cookies, das Einfügen bösartiger Codebeiträge mit verifizierten Commits, das Einrichten eines benutzerdefinierten Python-Spiegels und das Veröffentlichen schädlicher Pakete im PyPi-Register.

Read More

Kritische Schwachstelle im Mobile Security Framework (MobSF)

Eine kritische Sicherheitsschwachstelle (CVE-2024-29190) im MobSF (Mobile Security Framework), ein weit verbreitetes Tool für Penetrationstests, Malware-Analysen und Sicherheitsbewertungen bei mobilen Anwendungen erfordert sofortiges Handeln. Die Schwachstelle wurde am 22.3.24 in einem Security Advisory von MobSF bekanntgegen.

Read More

Sicherheitslücke in Windows Installer WiX ermöglicht Binärdatei-Hijacking

Eine Mitte März 2024 veröffentlichte Sicherheitslücke betrifft die Windows Installer Software WiX Installer. Burn-basierte Bundles unter SYSTEM-Benutzerkonto ausgeführt, sind anfällig für ein Binärdatei-Hijacking sind. Die Schwachstelle, veröffentlicht unter einem Security Advisory auf Github, hat in der Entwicklergemeinschaft erhebliche Besorgnis erregt.

Read More