Autor Thema: Schwachstelle in CMS PostNuke  (Gelesen 435 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstelle in CMS PostNuke
« am: 29 Juni, 2005, 13:31 »
Die Entwickler des Content-Management-Systems PostNuke haben eine Schwachstelle gemeldet, mit der Angreifer eigenen Code auf dem Server ausführen können. Ursache des Problems ist nach Angaben von Andreas Krapohl, Vorsitzender PostNuke e. V., die im CMS eingesetzte Bibliothek xml rpc eines anderen Herstellers, die auch in einer Reihe weiterer Produkte wie TikiWiki und Drupal zum Einsatz kommt. Nähere Angaben stehen im Advisory nicht. Auf den Seiten des Entdeckers der Lücke -- Gulftech Research -- ist noch keine eigene Fehleranalyse zu finden.

Betroffen ist die aktuelle Version von PostNuke 0.750 sowie der Release-Candidate 0.760. Ein Update ist noch nicht verfügbar. Die Entwickler empfehlen dringend, das xmlrpc-Modul im Administration-Module zu deaktivieren und zu entfernen und danach sowohl /xmlrpc.php als auch das /modules/xmlrpc Verzeichnis aus dem Filesystem zu löschen.

Quelle und Links : http://www.heise.de/newsticker/meldung/61186

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )