WordPress: Entfernter Angreifer kann Dateien löschen

Eine Sicherheitslücke im WordPress CMS hat zur Folge, dass ein entfernter Angreifer Dateien des Systems löschen kann. Unter Umständen kann er auch Befehle ausführen.

Der verwantwortliche Programmierfehler liegt in der post.php-Datei. Hier wird die $meta[‘thumb’] Variable nicht korrekt verarbeitet. Gewöhnlich enthält diese den Pfad zu Preview-Bilder von Mediendateien.

Ein Angreifer muss Autoren-Rechte haben, um die Attacke durchführen zu können. Technisch ist der Angriff auch nicht ganz trivial. Er basiert darauf, dass der Angreifer eine Mediendatei auf das WordPress-System hochlädt, und der Angreifer dann den $meta[‘thumb’]-Wert für diese Datei manipuliert. Löscht der Angreifer nun die Mediendatei wieder,
so wird auch auch die Datei im thump-Pfad gelöscht. Dies kann eine beliege vom Angreifer festgelegte Datei sein. Auf diese Weise kann der Angreifer auch WordPress-Systemdateien löschen. Dadurch kann der Angreifer dann letztlich auch Befehle auf dem Systems ausführen.

Betroffen sind alle Versionen vor und einschließlich 4.9.6.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben