Autor Thema: TWiki wieder undicht  (Gelesen 457 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
TWiki wieder undicht
« am: 29 September, 2005, 09:27 »
Die beliebte Wiki-Software TWiki führt durch eine weitere Schwachstelle eingeschmuggelte Kommandos aus. Die Entwickler stellen in einer Sicherheitsmeldung einen Patch für die betroffenen Versionen zur Verfügung.

Der Fehler wird unter anderem in TWiki::Func::readTopicText und in Plug-ins, die diese Funktion nutzen, beim Zugriff auf ältere Revisionen eines Themeneintrags offenbart. Der rev-Parameter von INCLUDE-Anweisungen wird dabei nicht ordentlich auf Metazeichen wie Pipes ('|') überprüft. Dadurch könnte ein Angreifer Shell-Befehle einschleusen, die mit den Berechtigungen des Webservers (meistens der User nobody) ausgeführt wird. Die modifizierte INCLUDE-Anweisung %INCLUDE{ "Main.TWikiUsers" rev="2|less /etc/passwd" }% führt beispielsweise zur Ausgabe der System-Passwortliste.

Betroffen sind die TWiki-Versionen TWikiRelease03Sep2004 bis hinab zur TWikiRelease01Feb2003. Die TWiki-Entwickler empfehlen betroffenen Administratoren der Software, den angebotenen Patch einzupflegen.

Siehe dazu auch:

    * Security Advisory der TWiki-Entwicklern
    * TWiki lässt sich Befehle unterschieben letzte gemeldete TWiki-Lücke vom 16.09.2005

Quelle und Links : http://www.heise.de/newsticker/meldung/64408

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )