Wordpress LiteSpeed Cache Plugin: XSS Lücke ermöglicht Datenklau

Die kritische Sicherheitslücke CVE-2023-40000 im LiteSpeed Cache Plugin für WordPress ermöglicht es unautorisierten Nutzern, durch eine gespeicherte Cross-Site Scripting (XSS) Attacke erweiterte Berechtigungen auf WordPress-Websites zu erlangen. Das Plugin, das auf mehr als fünf Millionen Websites installiert ist, wird genutzt, um die Leistung der Seiten zu verbessern.

Die Sicherheitslücke wurde in der Plugin-Version bis einschließlich 5.7 festgestellt und konnte durch fehlende Nutzereingabe-Sanitierung und unzureichende Ausgabe-Eskapierung ausgenutzt werden. Ein Angreifer könnte durch das Senden einer einzigen HTTP-Anfrage sensible Informationen stehlen oder Privilegien auf der betroffenen WordPress-Site eskalieren. Die Sicherheitslücke befindet sich in der Funktion update_cdn_status() und kann in einer Standardinstallation reproduziert werden.

Laut Rafie Muhammad, einem Forscher bei Patchstack, wird die XSS-Schadsoftware als Admin-Hinweis platziert, der auf jeder wp-admin-Seite angezeigt werden kann, was die Ausnutzung der Schwachstelle erleichtert. Diese kann daher von jedem Benutzer, der Zugang zum wp-admin Bereich hat, leicht ausgelöst werden.

Die betroffene Version 5.7.0.1 des Plugins wurde im Oktober 2023 aktualisiert, um diese Schwachstelle zu beheben. Die neueste Version des Plugins ist 6.1, die am 5. Februar 2024 veröffentlicht wurde. Nutzern wird dringend empfohlen, auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen. IT Administratoren können die Betroffenheit auch durch folgendes Nuclei Template auf Github prüfen.

Related Posts

Studie: Jedes fünfte Dockerhub Repository Malware verseucht

Sicherheitsforscher von JFrog haben in Zusammenarbeit mit Docker eine großangelegte Malware-Kampagne aufgedeckt, die Millionen von schädlichen Repositories auf Docker Hub platziert hat. Diese Entdeckung betrifft eine Plattform, die weltweit von Entwicklern genutzt wird, um Docker-Images zu verteilen und zu verwalten.

Read More

Sicherheitslücken in Cisco IP-Telefonen ermöglichen Informationslecks

Cisco hat kürzlich Sicherheitsupdates für seine IP-Telefonserien 6800, 7800 und 8800 mit Multiplatform-Firmware veröffentlicht, nachdem mehrere Schwachstellen entdeckt wurden. Diese Sicherheitslücken ermöglichen es nicht authentifizierten, entfernten Angreifern, Dienstunterbrechungen zu verursachen, unberechtigten Zugriff zu erlangen oder sensible Informationen von betroffenen Systemen abzurufen.

Read More

Sicherheitswarnung für HPE Aruba Netzwerkprodukte

HPE Aruba Networking hat einen Sicherheitshinweis veröffentlicht, der mehrere kritische Schwachstellen in verschiedenen Versionen des ArubaOS betrifft. Die identifizierten Schwachstellen, einschließlich der CVE-Nummern CVE-2024-26304 bis CVE-2024-33518, stellen ein erhebliches Risiko dar, da sie nicht authentifizierte Buffer Overflow-Angriffe und Denial-of-Service (DoS) Attacken ermöglichen.

Read More