1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

myGallery0.x - mE ein Sicherheitsrisiko!

Dieses Thema im Forum "Allgemeines" wurde erstellt von Arno Simon, 22. Dezember 2005.

  1. Arno Simon

    Arno Simon Well-Known Member

    Registriert seit:
    30. November 2005
    Beiträge:
    2.170
    Zustimmungen:
    0
    myGallery bis 0.5 - mE ein Sicherheitsrisiko!

    Bitte diesem Link folgen!
     
    #1 Arno Simon, 22. Dezember 2005
    Zuletzt bearbeitet: 22. Dezember 2005
  2. tboley

    tboley Well-Known Member

    Registriert seit:
    27. Oktober 2005
    Beiträge:
    1.178
    Zustimmungen:
    0
    Die Sicherheitslücke wird gerade von mir überprüft. Es wird auch noch heute eine neue gepatchte Version geben, die eventuelle Lücken schließt.
     
  3. tboley

    tboley Well-Known Member

    Registriert seit:
    27. Oktober 2005
    Beiträge:
    1.178
    Zustimmungen:
    0
    Ab sofort steht die Version 0.5.1 von myGallery zum Download zur Verfügung: http://www.wildbits.de/mygallery/

    Wichtige Änderung: Es werden grundsätzlich nur noch .jpg Dateien zugelassen. Sollte sich in einer hochgeladen ZIP-Datei andere Dateien befinden, werden diese automatisch gelöscht.
     
  4. \0

    \0 Well-Known Member

    Registriert seit:
    13. Mai 2005
    Beiträge:
    1.569
    Zustimmungen:
    0
    kurze Zwischenfrage: kann nicht nur der wp-admin user Bilder hochladen? wenn ja, ab welchem Level? Da dies sonst nur eine Vertrauensache ist ... wie bei php-exec

    z.b. zip upload ohne bildtest nur ab level 9 möglich
     
  5. Arno Simon

    Arno Simon Well-Known Member

    Registriert seit:
    30. November 2005
    Beiträge:
    2.170
    Zustimmungen:
    0
    Da dies einen der Kernpunkte der Lücke berührt, und Thomas und ich noch darüber sprechen, würde ich darüber derzeit eher keine Auskunft geben.

    Ansonsten
    vG

    Arno
     
    #5 Arno Simon, 22. Dezember 2005
    Zuletzt bearbeitet: 22. Dezember 2005
  6. tboley

    tboley Well-Known Member

    Registriert seit:
    27. Oktober 2005
    Beiträge:
    1.178
    Zustimmungen:
    0
    Noch mal kurz eine Zwischenstand: Grundsätzlich werden in Version 0.5.1 nur .jpg Dateien verabeitet. Sollte in einer ZIP-Datei etwas anderes enthalten sein, wird dies gelöscht. Alle Benutzer mit einem Minimu-Level von 5 können mit myGallery arbeiten.
     
  7. Nobbi

    Nobbi Well-Known Member

    Registriert seit:
    23. Oktober 2004
    Beiträge:
    599
    Zustimmungen:
    0
    @Arno und Thomas: Ich würde es nicht öffentlich machen (würde aber eh null Plan haben *g*). Aber Dankeschön möchte ich mal an der Stelle sagen für die schnelle Reaktion!
     
  8. tboley

    tboley Well-Known Member

    Registriert seit:
    27. Oktober 2005
    Beiträge:
    1.178
    Zustimmungen:
    0
    Um noch die letzetn Bendenken zu zerstreuen, hab ich noch eine weitere Sicherheitsabfrage eingebaut. Version 0.5.2 steht ab sofort zum Download bereit: http://www.wildbits.de/mygallery/

    Damit gibt es aus meiner Sicht keine Sicherheitslücken durch myGallery mehr.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden