unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » TikiWiki erlaubt beliebigen Dateizugriff » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen TikiWiki erlaubt beliebigen Dateizugriff
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.699.118
Nächster Level: 22.308.442

609.324 Erfahrungspunkt(e) für den nächsten Levelanstieg

TikiWiki erlaubt beliebigen Dateizugriff Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Die Wiki-Software TikiWiki enthält mehrere Schwachstellen, durch die ein Angreifer auf beliebige Dateien mit den Rechten des Webservers zugreifen, diese ausführen oder gar Datenbanken manipulieren könnte. Die Fehler finden sich in den Seiten tiki-user_preferences und tiki-editpage. Das Ausnutzen der Fehler erfordert eine Anmeldung des Benutzers oder eine offene Konfiguration des Wikis.

Der Fehler in der Benutzereinstellungs-Seite beruht auf einer fehlerhaften Verarbeitung des language-Parameters. Da dieser in einem PHP-include() zum Einsatz kommt, lassen sich beliebige Dateien auf den Server über ein Directory-Traversal – also über Pfade der Gestalt "../../" – zugreifen und ausführen. Der Seite zum Editieren der Wiki-Einträge fehlt eine Überprüfung des suck_url-Parameters. Dieser wird als Pfadangabe zum Lesen und Verarbeiten von Dateien genutzt. Hierdurch könnte ein Angreifer beliebige Dateien, die mit den Webserver-Rechten lesbar sind, einsehen.

Die TikiWiki-Entwickler legen laut iDefense mit der Version 1.9.1 eine fehlerbereinigte Fassung der Software vor, die Administratoren umgehend einspielen sollten.

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
11.11.2005 13:52 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » TikiWiki erlaubt beliebigen Dateizugriff

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;