Im WordPress-Plugin , das auf mehr als 80.000 Websites installiert ist, eine gefährliche Sicherheitsanfälligkeit, die es ermöglicht, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen. Dazu gehören auch PHP-Dateien, wodurch die Ausführung eigenen Codes auf dem Server möglich wird. Die betroffenen Versionen sind die zwischen 7.0.0 und 7.0.4 inklusive. Der Sicherheitsfehler wurde mit der Version 7.0.5 behoben.
Das wpDiscuz-Plugin bietet die Möglichkeit, AJAX für das dynamische Senden von Kommentaren ohne Seitenaktualisierung zu nutzen. Die Sicherheitsanfälligkeit entstand durch einen Fehler in der Codeüberprüfung der hochgeladenen Dateitypen, die zum Anhängen von Bildern an Kommentare verwendet wird. Um den Upload beliebiger Dateien einzuschränken, wurde eine Funktion zur Bestimmung des MIME-Typs basierend auf dem Inhalt aufgerufen, die leicht umgangen werden konnte, um PHP-Dateien hochzuladen. Die Dateierweiterung war nicht eingeschränkt. So konnte beispielsweise die Datei myphpfile.php hochgeladen werden, indem zu Beginn die Sequenz 89 50 4E 47 0D 0A 1A 0A angegeben wurde, die PNG-Bilder identifiziert, gefolgt von einem Block „<?php“ mit PHP-Code.
Quelle: opennet.ru
