Mirasvit Full Page Cache Warmer
Die Schwachstelle steckt im Mirasvit Full Page Cache Warmer, einer Erweiterung für das Shopsystem Magento 2. Der Defekt ist eine PHP-Objektinjektion: Die Software reicht den Inhalt des CacheWarmer-Cookies ungeprüft an die PHP-Funktion unserialize() weiter, die serialisierte Daten wieder in PHP-Objekte umwandelt. Ein Angreifer kann ein eigens präpariertes serialisiertes PHP-Objekt in diesem Cookie unterbringen. Zusammen mit sogenannten Gadget-Ketten – verkettbaren Codebausteinen, die in Magento selbst und in dessen Komponenten bereits vorhanden sind – lässt sich daraus die Ausführung beliebigen Codes auf dem Server erreichen. Der Angriff gelingt aus der Ferne und ohne jede Anmeldung, da das Cookie frei vom Client gesetzt werden kann. Im Erfolgsfall führt der Angreifer eigenen Code auf dem Server aus und kann den betroffenen Onlineshop übernehmen. Betroffen sind Magento-2-Installationen, die diese Cache-Erweiterung einsetzen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.