Zurück   WordPress Deutschland Forum > Café > Netzwelten

Antwort
 
Themen-Optionen Ansicht
Alt 20.03.2007, 14:10   #1 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
WordPress "PHP_SELF" XXS

Eingaben an die Variable "PHP_SELF" werden nicht korrekt gefiltert, bevor sie an den Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.

Quelle: WordPress "PHP_SELF" Cross-Site-Scripting-Sicherheitslücke - Advisories - Secunia
Lou_Cipher ist offline   Mit Zitat antworten
Alt 20.03.2007, 14:14   #2 (permalink)
PostRank: 10
 
Registriert seit: 05.01.2006
Beiträge: 3.524
ist ja nett, dass du Bugs hier meldest, aber der normale user (so wie ich) hat kaum oder keine Ahnung von php und die fehler..., auch kann man das dann selber wohl nicht einschätzen.

Also heißt das nur, es gibt bald wieder ein update
__________________
Psychomuell :: blogZicke!
SuMu ist offline   Mit Zitat antworten
Alt 20.03.2007, 15:51   #3 (permalink)
PostRank: 9
 
Benutzerbild von Syntronica
 
Registriert seit: 11.03.2006
Ort: Münsterland
Beiträge: 1.050
Ich frage mich sowieso schon seit Langem, was dieses Einfügen der Sec-Artikel hier soll.
Damit ist niemandem geholfen, außer Programmierern vielleicht.

Ich sehe darin keinen Sinn, wie SuMu schon sagte, Leute ohne PHP-Kenntisse diese Sec-Artikel vorzusetzen.

Updates wird es sowieso geben.
__________________
Syntronica Le coeur est le moteur du corps, mais le cerveau est le moteur de la vie.
Syntronica ist offline   Mit Zitat antworten
Alt 20.03.2007, 16:40   #4 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
Wenn der Artikel dich nicht zusagt solltest du es weder lesen noch kommentieren. Aber so wie du das Recht hast zu kommentieren haben andere auch Recht zu posten (es sei dem es wird vom WP Team verboten) denn sollte man nur Artikel die dein Interesse wecken posten, wäre vielleicht auch nicht zur Zufriedenheit anderer. Es dient ja auch nur als Info und als irgendeinen Grund hast es ja auch gelesen oder ?
Lou_Cipher ist offline   Mit Zitat antworten
Alt 20.03.2007, 18:46   #5 (permalink)
PostRank: 10
 
Benutzerbild von mastermind
 
Registriert seit: 13.12.2005
Ort: Aachen
Beiträge: 2.078
Man sollte zusätzlich erwähnen, dass
(a) dies ein ziemlich konstruiertes Sicherheitsproblem ist, da der "Angreifer" das Recht haben muss, Theme-Dateien zu bearbeiten (was normalerweise nur der Admin darf), und
(b) dieser Fehler in den aktuellen RCs und damit auch in den bald erscheinenden Versionen bereits behoben ist.

Im Übrigen bin ich auch der Meinung, dass man Sicherheitsprobleme ruhig posten soll. Wenn Leute wissen, dass es ein Problem gibt, können sie darauf reagieren. Und wem das Ganze nichts sagt, darf es ignorieren.
__________________
Plugins!

Geändert von mastermind (20.03.2007 um 18:48 Uhr).
mastermind ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:57 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt