Image Image Image Image Image
Scroll to Top

To Top

Sicherheit

03

Aug
2011

Ein Kommentar

in Sicherheit

von Lars



ACHTUNG: TimThumb PHP Script ein Sicherheitsrisiko in WordPress (timtumb.php)

Am 03, Aug 2011 | Ein Kommentar | in Sicherheit | Von Lars


VN:F [1.9.17_1161]
Rating: 5.0/5 (1 vote cast)

Weltweit gibt es mehrere Millionen WordPress Installationen. Ein Großteil dieser Installationen nutzt das timtumb.php Script, um Bilder automatisch in eine gewünschte Größe zuzuschneiden. Wer ein Theme im Einsatz hat, bei dem das Script bereits integriert war und somit keine modifizierte Version nutzt, sollte schnell handeln und es entfernen oder bearbeiten.

Das Problem:
ThimThumb kann beliebig viele PHP Dateien in angelegten Cache-Verzeicnis einschleusen und ausführen. Somit hat ein möglicher Eindringling uneingeschränkten Zugriff auf die Serverdateien, Kommandozeile und die Datenbanken. Weiterhin kann der Angreifer eine Alucar Shell hochladen, um den Server zu durchsuchen.

Lösung:
Man sollte TimThumb.php inklusiv des dazugehörigen Cache-Verzeichnisses löschen und seine Installation auf Fehler prüfen.
Wer dies nicht will sollte nach folgendem Array suchen (natürlich im timthumb.php):

$allowedSites = array (

Dort die gelisteten Seiten wie “blogger.com” etc entfernen.
Das ganze sollte dann folgendermaßen aussehen:

$allowedSites = array();

Die darauffolgende Zeile sollte leer sein.
Das war´s auch schon.

Eine Ausführliche Anleitung findet Ihr im Blog von Mark der mich auf dieses Problem aufmerksam gemacht hat. THX Mark

 

ACHTUNG: TimThumb PHP Script ein Sicherheitsrisiko in WordPress (timtumb.php), 5.0 out of 5 based on 1 rating

Verfasst von: Lars

Hallo, ich bin Lars, IT-Systemkaufmann und Wordpress Fan. Ich arbeite im Bereich Social Media und Webdesign. Mein liebstes Hobby sind meine Kinder, die ich über alles liebe und mit denen ich jede freie Minute nutze. Google+ » Facebook » Twitter

Kommentare

  1. radhakrishna

    Problem behoben. THX

Kommentar hinterlassen

© 2012 IDEEcon.com | Datenschutz | Impressum

Mehr in Sicherheit (10 von 19 Artikel)
kinderschuetzeninternet


Die Zahl der Nutzer von Social Network steigt täglich und ein Großteil dieser Nutzer sind Kinder und Jugendliche die das ...