Kritische SicherheitsanfÀlligkeit im WordPress-Plugin wpDiscuz mit 80.000 Installationen

Im WordPress-Plugin wpDiscuz, das auf mehr als 80.000 Websites installiert ist, entdeckt gibt es eine gefĂ€hrliche Schwachstelle, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu gehören PHP-Dateien, die die AusfĂŒhrung von eigenem Code auf dem Server ermöglichen. Betroffen sind die Versionen von 7.0.0 bis einschließlich 7.0.4. Die Schwachstelle wurde in der Version 7.0.5 behoben.

Das Plugin wpDiscuz bietet die Möglichkeit, AJAX fĂŒr das dynamische Senden von Kommentaren ohne Seitenneuladen zu verwenden. Die Schwachstelle wurde durch einen Fehler im Code zur ÜberprĂŒfung der hochzuladenden Dateitypen verursacht, der fĂŒr das AnhĂ€ngen von Bildern an Kommentare verwendet wurde. Um den Upload beliebiger Dateien einzuschrĂ€nken, wurde eine Funktion zur Bestimmung des MIME-Typs anhand des Inhalts aufgerufen, die leicht umgangen werden konnte, um PHP-Dateien hochzuladen. Die Dateiendung war nicht eingeschrĂ€nkt. Es war beispielsweise möglich, eine Datei myphpfile.php hochzuladen, indem man zu Beginn die Sequenz 89 50 4E 47 0D 0A 1A 0A angab, die PNG-Bilder identifiziert, gefolgt von einem Block „<?php“ mit PHP-Code.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster