Schwachstelle in WordPress-Plugin LiteSpeed Cache

Eine Sicherheitsanfälligkeit im beliebten WordPress-Plugin LiteSpeed Cache
ermöglicht Angreifern, sich möglicherweise als Administrator Zugang zu Websites
zu verschaffen. Sicherheitsforscher von Patchstack warnen vor der Schwachstelle
(CVE-2024-44000). Das Plugin, das die Ladegeschwindigkeit verbessern soll,
hat ein Problem: Die Debug-Logging-Funktion protokolliert alle HTTP-Anfragen,
einschließlich Session-Cookies.

Angreifer können diese Informationen ausnutzen, um auf Admin-Konten zuzugreifen
und die Websites zu kompromittieren. Voraussetzung für einen Angriff ist, dass
die Debug-Funktion aktiviert und die Datei debug.log nicht gelöscht ist. Ob das
Debugging standardmäßig eingeschaltet ist, bleibt unklar. Die Entwickler haben
die Lücke in der Version 6.5.0.1 des Plugins geschlossen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben