Sicherheitslücke in Yoast SEO-Plugin ermöglicht Cross-Site Scripting

Eine kritische Sicherheitslücke wurde in allen Versionen des Yoast SEO Plugins für WordPress bis einschließlich Version 22.5 entdeckt. Die Schwachstelle CVE-2024-4041 ermöglicht reflektiertes Cross-Site Scripting (XSS) durch unsachgemäße Bereinigung von Eingaben und unzureichende Ausgabe-Eskapierung. Dies könnte es nicht authentifizierten Angreifern ermöglichen, willkürlich Web-Skripte in Seiten einzuschleusen, wenn sie einen Nutzer dazu bringen können, eine manipulierte Aktion wie das Klicken auf einen Link auszuführen.

Zur Behebung dieser Sicherheitsanfälligkeit wurde in Version 22.6 des Plugins eine korrigierte Version bereitgestellt, die verbesserte Eingabebereinigung und sichere Ausgabe-Eskapierungsfunktionen umfasst. Anwender des Plugins werden dringend dazu aufgefordert, auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen.

Die Quellcode-Änderung aus der gepatchten Version 22.6 des Yoast SEO Plugins zeigt, wie die Entwickler die Sicherheitslücke behoben haben, indem sie sicherere Funktionen zur Verhinderung von Cross-Site Scripting eingeführt haben. Hier sind einige der Änderungen:

Escape von HTML: Die Funktion esc_html__() wird verwendet, um sicherzustellen, dass jeglicher Text, der als HTML ausgegeben wird, ordnungsgemäß eskapiert ist, um die Ausführung von schädlichem Skriptcode zu verhindern. Dies wird im Code durch den Wechsel von __() zu esc_html__() deutlich. Beispieländerung:

   // Vorher
   __( '-30%', 'wordpress-seo' )

   // Nachher
   esc_html__( '-30%', 'wordpress-seo' )

Sichere URLs: Die Funktion esc_url() wird verwendet, um sicherzustellen, dass URLs sicher sind und keine schädlichen Skripte oder unerwarteten Weiterleitungen enthalten können. Dies ist wichtig für Links, die im Plugin verwendet werden. Beispieländerung:

   // Vorher
   $this->shortlinker->build_shortlink( 'https://yoa.st/admin-bar-get-premium' ),

   // Nachher
   esc_url( $this->shortlinker->build_shortlink( 'https://yoa.st/admin-bar-get-premium' ) ),

Related Posts

Codeschmuggel Schwachstelle in Trend Micro Antivirus One entdeckt

Trend Micro hat am 06. Mai 2024 ein wichtiges Update für seine Antivirus-Software “Antivirus One” veröffentlicht, das eine kritische Sicherheitslücke adressiert. Die Schwachstelle CVE-2024-34456 betrifft frühere Versionen der Software auf MacOS und ermöglicht das Einschleusen einer benutzerdefinierten dynamischen Bibliothek (dylib). Dies erlaubt Angreifern, schädlichen Code innerhalb des Anwendungskontexts von Antivirus One auszuführen. Trend Micro empfiehlt Nutzern dringend, ihre Software auf die neueste Version 3.10.4 zu aktualisieren, um sich vor dieser Sicherheitslücke zu schützen.

Read More

Drity-Stream Schwachstelle in Android legt SMB und FTP Credentials offen

Microsoft Threat Intelligence hat ein Schwachstellenmuster in mehreren populären Android-Anwendungen aufgedeckt, das es einer bösartigen App ermöglicht, Dateien im Heimverzeichnis der betroffenen App zu überschreiben. Diese Schwachstelle kann zu willkürlicher Codeausführung und Token-Diebstahl führen, je nach Implementierung der betroffenen Anwendung. Durch den Android internen Sharing Mechanismus könnten bösartige Apps Zugriff auf SMB und FTP Zugangsdaten bekommen, die auf dem Android Gerät gespeichert sind.

Read More

Cross-Site Scripting-Schwachstelle in pgAdmin entdeckt

Eine hochriskante Sicherheitslücke wurde in der beliebten Datenbankverwaltungssoftware pgAdmin4 identifiziert. Die Schwachstelle, gekennzeichnet unter der CVE-Nummer CVE-2024-4216, betrifft alle Versionen bis einschließlich 8.5 und wurde kürzlich in der /settings/store API entdeckt, wo sie Angreifern ermöglicht, schädliche Skripte auf dem Client auszuführen.

Read More