Wordpress LiteSpeed Cache Plugin: XSS Lücke ermöglicht Datenklau

Die kritische Sicherheitslücke CVE-2023-40000 im LiteSpeed Cache Plugin für WordPress ermöglicht es unautorisierten Nutzern, durch eine gespeicherte Cross-Site Scripting (XSS) Attacke erweiterte Berechtigungen auf WordPress-Websites zu erlangen. Das Plugin, das auf mehr als fünf Millionen Websites installiert ist, wird genutzt, um die Leistung der Seiten zu verbessern.

Die Sicherheitslücke wurde in der Plugin-Version bis einschließlich 5.7 festgestellt und konnte durch fehlende Nutzereingabe-Sanitierung und unzureichende Ausgabe-Eskapierung ausgenutzt werden. Ein Angreifer könnte durch das Senden einer einzigen HTTP-Anfrage sensible Informationen stehlen oder Privilegien auf der betroffenen WordPress-Site eskalieren. Die Sicherheitslücke befindet sich in der Funktion update_cdn_status() und kann in einer Standardinstallation reproduziert werden.

Laut Rafie Muhammad, einem Forscher bei Patchstack, wird die XSS-Schadsoftware als Admin-Hinweis platziert, der auf jeder wp-admin-Seite angezeigt werden kann, was die Ausnutzung der Schwachstelle erleichtert. Diese kann daher von jedem Benutzer, der Zugang zum wp-admin Bereich hat, leicht ausgelöst werden.

Die betroffene Version 5.7.0.1 des Plugins wurde im Oktober 2023 aktualisiert, um diese Schwachstelle zu beheben. Die neueste Version des Plugins ist 6.1, die am 5. Februar 2024 veröffentlicht wurde. Nutzern wird dringend empfohlen, auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen. IT Administratoren können die Betroffenheit auch durch folgendes Nuclei Template auf Github prüfen.

Related Posts

Fehler in Apollo Router beeinträchtigt die korrekte Ausführung von Operationen

In den Versionen 1.44.0 und 1.45.0 des Open Source GraphQL Routers - Apollo Router wurde ein schwerwiegender Fehler entdeckt, der zu unerwarteten Operationen führen kann. Dies betrifft speziell Instanzen des Routers, die das verteilte Abfrageplan-Caching nutzen. Die Schwachstelle CVE-2024-32971 wurde in den im April 2024 veröffentlichten Versionen festgestellt und hat eine kritische Bewertung von 9,1/10 auf der CVSS-Skala erhalten.

Read More

Sicherheitswarnung für HPE Aruba Netzwerkprodukte

HPE Aruba Networking hat einen Sicherheitshinweis veröffentlicht, der mehrere kritische Schwachstellen in verschiedenen Versionen des ArubaOS betrifft. Die identifizierten Schwachstellen, einschließlich der CVE-Nummern CVE-2024-26304 bis CVE-2024-33518, stellen ein erhebliches Risiko dar, da sie nicht authentifizierte Buffer Overflow-Angriffe und Denial-of-Service (DoS) Attacken ermöglichen.

Read More

FC Basel 1893 meldet Angriff auf IT-Systeme

Laut einem Tweet wurde der FC Basel 1893 wurde am 3.5.2024 von einem Cyberangriff getroffen. Als Reaktion darauf wurden die betroffenen Systeme automatisch heruntergefahren, um weiteren Schaden zu verhindern. Der Verein versichert, dass zu keinem Zeitpunkt Daten kompromittiert wurden und die Sicherheit aller Informationen gewährleistet ist.

Read More