Kritische Sicherheitsanfälligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen

Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, entdeckt gibt es eine gefährliche Schwachstelle, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu gehören PHP-Dateien, die die Ausführung von eigenem Code auf dem Server ermöglichen. Betroffen sind die Versionen von 7.0.0 bis einschließlich 7.0.4. Die Schwachstelle wurde in der Version 7.0.5 behoben.

Das Plugin wpDiscuz bietet die Möglichkeit, AJAX für das dynamische Senden von Kommentaren ohne Seitenneuladen zu verwenden. Die Schwachstelle wurde durch einen Fehler im Code zur Überprüfung der hochzuladenden Dateitypen verursacht, der für das Anhängen von Bildern an Kommentare verwendet wurde. Um den Upload beliebiger Dateien einzuschränken, wurde eine Funktion zur Bestimmung des MIME-Typs anhand des Inhalts aufgerufen, die leicht umgangen werden konnte, um PHP-Dateien hochzuladen. Die Dateiendung war nicht eingeschränkt. Es war beispielsweise möglich, eine Datei myphpfile.php hochzuladen, indem man zu Beginn die Sequenz 89 50 4E 47 0D 0A 1A 0A angab, die PNG-Bilder identifiziert, gefolgt von einem Block „<?php“ mit PHP-Code.

Quelle: opennet.ru

60GB SSD 8Gb DDR4