Sicherheitslücke beim Datei-Upload in TikiWiki

Über eine Schwachstelle in TikiWiki werden Dateien nach dem Upload nicht korrekt verifiziert. Angreifer können eigenen PHP-Code ins System einspeisen.

Die Sicherheitslücke basiert auf einem Fehler in der Script-Datei ‚jhot.php’. Lädt ein Benutzer ein PHP-Script mit bösartigem Programmcode ins img/wiki-Verzeichnis, besteht die Möglichkeit, dass dieses mit den Rechten des TikiWiki-Benutzers ausgeführt wird. Bislang existiert kein Patch, um die Sicherheitslücke zu schließen. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner