[WP 2.0.1] Sicherheitslücken im Blog-System Wordpress

  • Bin mir eigentlich sicher, dass es passt. Vorher hatte ich mal ein Komma vergessen, da war aber dann auch direkt alles lahmgelegt. Jetzt passiert nichts derartiges

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Blogsysteme sind in der Regel unsicher

    Hallo,
    es ist ein Leichtes (vorausgesetzt man hat die Ambitionen dazu und die kriminelle Energie und ein wenig Technik-Know-How) in eine Standard-Wordpress-Installation (NEUSTE VERSION!) mittels einiger weniger nicht so bekannter MySQL-Befehle einzudringen und dann

    - die komplette Installation,
    - die Datenbak(en)
    - Teile des/ u. U. den kompletten Server, oder
    - Verzeichnisse, ...

    zu lesen, zu ändern zu löschen etc.

    Ich und einige Tester haben dies anhand der WP-Installation selbst getestet. Betroffen sind Blogsysteme, die auf PHP in Verbimndung mit MySQL-Tabellen / DB installiert sind (getestet Apache SuSe Linux). Noch einfacher wäre es bei einem MS-Server, btw.

    Wie das geht, werde ich hierr nicht posten, aber wer mir ein "Probe-WP-Blog" zur Verfügung stellt, dem kann ich es vorführen.

    Im Gegensattz zu Wordpress ist das bei Blogger nicht so ohne Weiteres möglcih - Google.

    Es soll niemamndem der Spaß am Blog verdorben werden, jedoch müssten einige ihre Installation "sicherer" machen. Im Übrigen lief der Server in unseren Versuchen im SAFE-Mode, d.h. ohne die mod_rewrite Funktion.

    Eine simple Eingabe über die "Kommentieren-Funktion" ermöglichte den Zugriff auf die DB. Wir finden dies erschreckend, zumal WP sich aufgrund seiner Beliebtheit zunehmend verbreitet.

    Koch

  • Koch, dann teile dein Wissen doch bitte direkt den Entwicklern mit, damit entsprechende Problembehebungen auf den Weg gebracht werden können, bevor Leute mit krimineller Energie eventuelle Lücken für sich entdecken.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Koch:

    wenn du schon so einen wirbel darum machst könntest du auch gleich die lösung dazu posten!!

    in der wp-comments-post.php folgendes in zeile 21 ändern:

    $comment_author = trim($_POST['author']);
    $comment_author_email = trim($_POST['email']);
    $comment_author_url = trim($_POST['url']);
    $comment_content = trim($_POST['comment']);

    ändern in:

    $comment_author = htmlentities(trim($_POST['author']));
    $comment_author_email = htmlentities(trim($_POST['email']));
    $comment_author_url = htmlentities(trim($_POST['url']));
    $comment_content = htmlentities(trim($_POST['comment']));

    99% der Computerprobleme sitzen vor dem Bildschirm ;)

  • achja und wenn wir schon dabei sind und da dies wohl mehrere betrifft hier auch noch die anderen sicherheitslücken:

    Advisory 1
    Advisory 2

    achja und wegen dem denial of service exploit sollte man die user-registrierung einfach deaktivieren solange es kein update gibt...

    99% der Computerprobleme sitzen vor dem Bildschirm ;)

    Einmal editiert, zuletzt von arni (16. Mai 2006 um 00:41)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!