|
WordPress "paged" Enthüllung des Tabellenpräfixes
|
|
|
|
|
Secunia Advisory:
|
SA20928
|
|
|
Herausgegeben:
|
2006-07-04
|
|
Last Update:
|
2007-02-09
|
|
|
Gefahrenstufe:
|

Nicht kritisch
|
|
Auswirkung:
|
Enthüllung von Systeminformationen
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | WordPress 2.x
|
| | CVE reference: | CVE-2006-3389 (Secunia mirror) CVE-2006-3390 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: zero hat eine Schwachstelle in WordPress entdeckt, die böswillige Personen ausnutzen können, um Systeminformationen zu enthüllen.
Das Problem besteht, das SQL-Fehlermeldungen an den Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um das konfigurierte Tabellenpräfix zu enthüllen, indem man einen ungültigen "paged"-Parameter an index.php übergibt.
Beispiel:
http://[host]/index.php?paged=-1
Es ist weiterhin möglich, den kompletten Pfad zu den Scripts zu enthüllen, indem man direkt auf sie zugreift.
Die Schwachstelle wurde in Version 2.0.3 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Lösung: Aktualisieren Sie auf Version 2.1.
Gemeldet und/oder entdeckt von: zero, Moroccan Security Team
Änderungen: 2006-07-11: CVE-Referenz hinzugefügt.
2007-02-08: "Lösung" aktualisiert.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
27 Related Secunia Security Advisories, displaying 10
|
|
|
1. WordPress XML-RPC Editieren von Artikeln Sicherheitslücke
|
|
2. WordPress Mehrfache Preisgabe von Informationen
|
|
3. WordPress GBK/Big5-Zeichensatz "s" SQL-Injektion
|
|
4. WordPress Cookies Schwachstelle
|
|
5. WordPress "posts_columns" Cross-Site-Scripting
|
|
6. Wordpress Mehrere Sicherheitslücken
|
|
7. WordPress "style" Cross-Site-Scripting
|
|
8. WordPress "Custom Field" Hochladen von PHP-Scripts
|
|
9. WordPress XML-RPC "wp.suggestCategories" SQL-Injektion
|
|
10. WordPress Preisgabe unmoderierter Kommentare Sicherheitsproblem und Standard-Theme Cross-Site-Scripting
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|