Gerade ist im gerade mal 2 Wochen alten WordPress eine neue Sicherheitslücke aufgetaucht. Vermutlich sind auch die Vorgängerversionen verwundbar.
Die Sicherheitslücke ist in der xmlrpc.php zu finden, wo es zu einer SQL Injection kommen kann. Einen Proof-of-Concept, der die Userdaten mit den verschlüsselten Passwörtern ausliest liegt vor.
Der Patch ist ganz einfach durchzuführen:
1. Geht ins Wurzelverzeichnis der Wordpress Installation
2. Legt eine Sicherheitskopie der xmlrpc.php an
3. Suche in der xmlrpc.php nach max_results
4. Der erste Treffer sieht wie folgt aus: $max_results = $args[4];
5. Fügt ein (int) vor $args[4] ein: $max_results = (int) $args[4];
6. Speichert die Datei ab und ladet sie auf euren Webserver


9 Kommentare ↓
Wurzelverzeichnis…arg
*reißt seine Haare an der Wurzel aus*
@Topic: Das habe ich mal nicht verstanden, obige Änderung behebt das Problem, ist ist für den PoC nötig?
Das behebt das Problem, danach ist der beschriebene Angriff nicht mehr möglich
[...] via YiGG bei Marnem [...]
Gab es wenigstens ein Monat WordPress eine neue Sicherheitslücke aufgetaucht
[edit durch Marnem]
Webseiten URL entfernt, weil weder im Kommentar, noch auf der Webseite ein Zusammenhang zum Thema zu erkennen ist.
Bei der Webseite handelt es sich um Werbung einer GmbH für “Heiraten in Dänemark”. Wer Interesse an dem Thema hat, hat mich ja nach der URL fragen.
[...] Wer WordPress 2.2 installiert hat, sollte in der Datei “xmlrpc.php” (Wurzelverzeichnis) die Zeile “$max_results = $args[4];” gegen “$max_results = (int) $args[4];” austauschen. Fertig. (Via Marnems Sicht der Dinge.) [...]
Sicherheitslücke in WordPress 2.2…
Eine Sicherheitslücke, die sich wahrscheinlich nicht nur in der aktuellen WordPress-Version wiederfindet,? ermöglicht einen Angriff via SQL-Injection, durch den sich offensichtlich auch die Userdaten auslesen lassen.
Betroffen ist die Datei xml…
[...] via yigg / marnem.de [...]
[...] Sicherheitslücke in WordPress 2.2 – Patch via Marnem [...]
[...] Neue Sicherheitslücke in WordPress 2.2 [...]
Hinterlassen Sie einen Kommentar