ShortPixel Enable Media Replace-Plugin

Die National Vulnerability Database hat eine Schwachstellenempfehlung zum ShortPixel Enable Media Replace WordPress-Plugin veröffentlicht, das von über 600.000 Websites verwendet wird. Es wurde eine Schwachstelle mit hohem Schweregrad entdeckt, die es einem Angreifer ermöglichen könnte, beliebige Dateien hochzuladen.

Die United States Vulnerability Database (NVD) hat der Schwachstelle eine Punktzahl von 8,8 von 10 zugewiesen, wobei 10 den höchsten Schweregrad darstellt.

Sicherheitslücke im Medienersetzungs-Plug-in aktivieren

Normalerweise kann man kein Bild mit demselben Dateinamen hochladen, um ein vorhandenes Bild zu aktualisieren.

Das Enable Media Replace Plugin von ShortPixel ermöglicht es Benutzern, Bilder einfach zu aktualisieren, ohne das alte Bild löschen und dann die aktualisierte Version mit demselben Dateinamen hochladen zu müssen.

Sicherheitsforscher entdeckten, dass Benutzer mit Veröffentlichungsrechten beliebige Dateien hochladen können, einschließlich PHP-Shells, auch bekannt als Hintertüren.

Ein Plugin, das Uploads (Formularübermittlungen) zulässt, prüft idealerweise, ob die Datei dem entspricht, was hochgeladen werden soll.

Aber laut der Sicherheitswarnung von NVD passiert das anscheinend nicht, wenn Benutzer Bilddateien hochladen.

Die National Vulnerability Database hat diese Beschreibung veröffentlicht:

„Das Enable Media Replace WordPress-Plugin vor 4.0.2 hindert Autoren nicht daran, beliebige Dateien auf die Website hochzuladen, wodurch sie möglicherweise PHP-Shells auf betroffene Websites hochladen können.“

Diese Art von Schwachstelle wird wie folgt klassifiziert: Uneingeschränkter Upload von Dateien mit gefährlichem Typ.

Das bedeutet, dass jeder mit Autorenrechten ein PHP-Skript hochladen kann, das dann von einem Angreifer aus der Ferne ausgeführt werden kann, da es keine Beschränkungen dafür gibt, was hochgeladen werden kann.

PHP-Shell

Eine PHP-Shell ist ein Tool, das es einem Website-Administrator ermöglicht, sich aus der Ferne mit dem Server zu verbinden und Dinge wie Wartungsarbeiten, Upgrades, Manipulation von Dateien und die Verwendung von Befehlszeilenprogrammen durchzuführen.

Mehr zu diesem Thema  Datenproblem im Google Search Console-Leistungsbericht am 21. September

Das ist eine beängstigende Menge an Zugriff für einen Hacker, was erklären könnte, warum diese Schwachstelle mit einer Punktzahl von 8,8 als Hoch eingestuft wird.

Diese Art des Zugriffs wird auch als Backdoor bezeichnet.

A GitHub Backdoor-Liste beschreibt diese Art von Exploit:

„Hacker nutzen normalerweise ein Upload-Panel, das zum Hochladen von Bildern auf Websites entwickelt wurde.

Dies wird normalerweise gefunden, sobald sich der Hacker als Administrator der Website angemeldet hat.

Shells können auch über Exploits oder Remote File Inclusion oder einen Virus auf den Computer hochgeladen werden.“

Empfohlene Maßnahme

ShortPixel hat einen Patch für die Schwachstelle herausgegeben. Der Fix ist in der dokumentiert offizielles Änderungsprotokoll befindet sich im WordPress-Repository für das Plugin.

Enable Media Replace Plugin von ShortPixel, die kleiner als Version 4.0.2 sind, sind anfällig.

Plugin-Benutzer sollten ein Update auf mindestens Version 4.0.2 in Erwägung ziehen.

Lesen Sie den offiziellen NVD-Hinweis für die Schwachstelle:

CVE-2023-0255-Detail

Ausgewähltes Bild von Shutterstock/Asier Romero

Categories: