Wordpress: Schwere Sicherheitslücke entdeckt

Die auf Sicherheitsthemen spezialisierte heimische Firma SEC Consult hat eine schwere Sicherheitslücke in der Blogging-Software Wordpress entdeckt, wie sie in einem Online-Eintrag schreibt. Die "Zero-Day"-Lücke betrifft die Versionen 3.1.3 und älter, die laut SEC Consult eine eine "unzureichende Filterung bei gewissen Eingabefeldern" aufweisen. Damit würden grundelgende Anforderungen andie Sicherheit von Webanwendungen missachtet werden.
"Der Angreifer kann daher für die Rolle Editor beliebige SQL-Kommandos über diese Sicherheitslücken ausführen und erhält damit Zugriff auf die gesamte Datenbank der Wordpress-Anwendung mit den Rechte des entsprechenden Datenbank-Benutzers", so Markus Robin von SEC Consult.
View the original article here

wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Schreiben an der Algarve – Ein ungewöhnliches Weihnachtsgeschenk für sich selbst und für andere
wallpaper-1019588
Die niederländische Küste entdecken: ein entspannter Urlaub am Meer
wallpaper-1019588
Die schönsten Inseln in Vietnam – Inspiration für euren nächsten Urlaub
wallpaper-1019588
Azubis für Bayern und Deutschland: Mit System zur nachhaltigen Fachkräftegewinnung und lebensfreundlicher Personalpolitik