Autor Thema: TikiWiki erlaubt beliebigen Dateizugriff  (Gelesen 406 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
TikiWiki erlaubt beliebigen Dateizugriff
« am: 11 November, 2005, 16:15 »
Die Wiki-Software TikiWiki enthält mehrere Schwachstellen, durch die ein Angreifer auf beliebige Dateien mit den Rechten des Webservers zugreifen, diese ausführen oder gar Datenbanken manipulieren könnte. Die Fehler finden sich in den Seiten tiki-user_preferences und tiki-editpage. Das Ausnutzen der Fehler erfordert eine Anmeldung des Benutzers oder eine offene Konfiguration des Wikis.

Der Fehler in der Benutzereinstellungs-Seite beruht auf einer fehlerhaften Verarbeitung des language-Parameters. Da dieser in einem PHP-include() zum Einsatz kommt, lassen sich beliebige Dateien auf den Server über ein Directory-Traversal – also über Pfade der Gestalt "../../" – zugreifen und ausführen. Der Seite zum Editieren der Wiki-Einträge fehlt eine Überprüfung des suck_url-Parameters. Dieser wird als Pfadangabe zum Lesen und Verarbeiten von Dateien genutzt. Hierdurch könnte ein Angreifer beliebige Dateien, die mit den Webserver-Rechten lesbar sind, einsehen.

Die TikiWiki-Entwickler legen laut iDefense mit der Version 1.9.1 eine fehlerbereinigte Fassung der Software vor, die Administratoren umgehend einspielen sollten.

Siehe dazu auch:

    * Tikiwiki tiki-user_preferences Command Injection Vulnerability, Security-Advisory von iDefense
    * Tikiwiki tiki-editpage Arbitrary File Exposure Vulnerability, Security-Advisory von iDefense
    * Download der aktualisierten TikiWiki-Software


Quelle und Links : http://www.heise.de/security/news/meldung/66053

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )