Eingeschränkte Bereiche sind einsehbar

Kennwort Schwäche in WordPress gemeldet

Über eine Schwachstelle in der aktuellen Version von WordPress können Angreifer auch kennwortgeschützte Bereiche einsehen.

Laut einem Bericht der Sicherheitsexperten von Secunia tritt die Schwachstelle in der aktuellen Version 2.9.2 von WordPress auf. Andere Versionen der Blog-Anwendung sind unter Umständen ebenfalls betroffen.

Die Sicherheitslücke entsteht durch die Tatsache, dass sich alle Zugriffe auf kennwortgeschützte Bereiche auf ein fixes Cookie in WordPress beziehen. Ist einem Angreifer die genaue Bezeichnung des Cookie bekannt, kann er sich über den Kennwortschutz hinwegsetzen und die entsprechenden Daten einsehen. Ein Patch liegt bislang nicht vor. (vgw)