WordPress-Plugin Greenshift mit Schwachstelle

Eine Sicherheitslücke in Greenshift, einem WordPress-Plugin mit mehr als 50.000 aktiven Installationen ermöglicht den Upload beliebiger Dateien.

Eine Sicherheitslücke in Greenshift, einem WordPress-Plugin mit mehr als 50.000 aktiven Installationen ermöglicht den Upload beliebiger Dateien, berichten die Experten von Wordfence.

Die Sicherheitsanbieter empfehlen den Nutzern dringend, ihre Websites so bald wie möglich mit der neuesten gepatchten Version von Greenshift zu aktualisieren, die zum Zeitpunkt der Veröffentlichung auf Version 11.4.6 lautete.

Die Schwachstelle lässt sich von authentifizierten Angreifern mit Zugriff auf Abonnentenebene oder höher ausnutzen. Diese Angreifer können dann Dateien auf eine verwundbare Website hochladen und so eine Remotecodeausführung erreichen, heißt es seitens Wordfence. Das wiederum lasse sich typischerweise für eine vollständige Übernahme der Website genutzt wird.

Dem Entdecker der Lücke der sie über das Wordfence Bug Bounty Programm gemeldet hat, ging ein Kopfgeld von 1229 US-Dollar zu, heißt es weiter. Im Blog von Wordfence ist die Lücke detailliert beschrieben.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben