Cross-Site-Scripting / Bug in WP 2.X (unkritisch)

  • PsychoGun hat eine Sicherheitslücke in WordPress entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.

    Eingaben an den Parameter "file" in der Datei wp-admin/templates.php (falls "action" auf "update" gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.

    Eine erfolgreiche Ausnutzung setzt voraus, dass ein Zielbenutzer als Administrator angemeldet ist.

    Die Sicherheitslücke wurde in Version 2.1 bestätigt. Vorherige Versionen können ebenfalls betroffen sein.

    Lösung:
    Aktualisieren Sie auf Version 2.1.1.

    Gemeldet und/oder entdeckt von:
    PsychoGun

    Quelle : Secunia.com

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • So eine Schwachsinns-Meldung, erstens betrifft das nicht die aktuelle Version, zweitens muß man als Admin angemeldet sein um dann im eigenen Blog einen XSS-Angriff auszuführen...!


    Lou_Cipher: Meldungen zu anderen Applikationen gehören nicht in den WP-Supportbereich.

    Einmal editiert, zuletzt von Olaf (26. Februar 2007 um 15:22)

  • Danke für den Tip. Und nochmals nicht der Admin greift sich selber an, der Admin-Account ist das Ziel wenn der Admin angemeldet ist. Habe es hier gepostet weil einige noch auf diese Version sitzen. Das es jetzt endeckt wurde heisst das nicht alle auf 2.1 sind. Wie kann jemand von WP TEAM so eine Aussage machen?
    PS: Secunia.com publiziert kein Schwachsinn

    Einmal editiert, zuletzt von Lou_Cipher (26. Februar 2007 um 16:56)

  • Successful exploitation requires that the target user is logged in as an administrator.
    Ich hoffe ein erfahrener Admin hilft dir bei Übersetzung und Interpretation.
    Für mich ist das Thema mit diesem letzten Satz definitiv closed ( closed = zu, geschlossen, nicht offen, ausser Betrieb, usw), nicht 1 zu 1 übersetzen, interpretieren muss man auch können.
    Saludos

  • Hab meine Antwort zurückgezogen bevor du gepostet hast. Ich hätte vielleicht nicht schwachsinnig schreiben sollen... auch wenn ich im Team bin, habe ich keinen Heiligenschein um mich. Es gab in der Vergangenheit mehrfach Exploits bei denen man als Admin angemeldet sein musste, ob die auf Secunia publiziert wurden weiss ich nicht mehr. Vielleicht zuckte ich da deshalb ein bisschen zu schnell, die Sicherheitslücke ist dennoch a.) unkritisch und b.) betrifft nicht die aktuelle Version...

    ...und du brauchst mir auch nicht zwischen den Zeilen blöd zu kommen, ich will dir nichts.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!