Wordpress: Kritische Lücke ermöglicht Manipulation von Webseiten


Neue Antwort erstellen
Erstellt
Jun. '18
letzte Antwort
3
Antworten
1,2 T.
Aufrufe
3
„Gefällt mir“
0
Abos
NewsBot
Was gibt's News







Slogan:
Die News gehören ins Forum! *gg*
BeitragMi 27. Juni, 2018 17:18
Antworten mit Zitat


Bisher kein offizielles Update – Könnte sowohl zur Löschung von Dateien als auch zur Ausführung von Schadcode genutzt werde


Diese C&M News kannst Du hier lesen:
https://www.ress.at/-news27062018171855.html

Warum willst Du den Post von NewsBot melden?




Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen

 Post #1

Werbung
Kostenloses Bildhosting

Gast







BeitragMi 27. Juni, 2018 18:10
Antworten mit Zitat


Ich versteh das Problem nicht?! Wenn man schon im Backend ist, dann ist es sowieso zu spät!!!

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #2

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14443
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragMi 27. Juni, 2018 22:10
Antworten mit Zitat


Gast hat Folgendes geschrieben:
Ich versteh das Problem nicht?! Wenn man schon im Backend ist, dann ist es sowieso zu spät!!!


Wenn man im Medien editiert und den löschen Button drückt, aber vorher in der console mittels js die zu löschende Datei auf eine andere, systemrelevante Datei einstellt wird die ohne Überprüfung gelöscht.

Löscht man so zum Beispiel die .htaccess, index.php oder wp-config.php ist ist die Seite nicht mehr funktionstüchtig...

Zudem führt das löschen der wp-config.php dazu, das die Installationsmaske aufgerufen wird beim nächsten reload der Seite kann der Angreifer eine andere Datenbank anhängen und die Seite somit komplett in seinen Besitz bringen kann.

Im ganzen hast du recht und es ist nicht so problematisch und erst relavant wenn man mehrere User hat die ins Frontend können und einer dieser dann die Seite aus irgend Grund auch immer manipulieren will...

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #3

Gast







BeitragDo 28. Juni, 2018 02:40
Antworten mit Zitat


Ja mit dieser Erklärung kann ich was anfange!!!

Warum willst Du den Post von Gast melden?






C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...



 Post #4

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
Hochrangiges Finale mit einer Lücke
Berufliche „Schockstarre“ ermöglicht Kindheitstraum
Gemeinnützige fürchten Lücke bei Neubau
Apple ermöglicht Reparaturen mit Bauteilen aus alten iPhones
Kritische Lage nach Dammbrüchen am Ural in Russland
Israel: Gesetz ermöglicht Schließung ausländischer TV-Sender
Kritische Offensive auf Energieversorgung
Neue Methode ermöglicht Einblick in nanogroße Poren

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top