1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Sicherheitslücke in WordPress Datei "Template.php"

Dieses Thema im Forum "Allgemeines" wurde erstellt von trip, 5. Januar 2007.

  1. trip

    trip Well-Known Member

    Registriert seit:
    14. März 2005
    Beiträge:
    50
    Zustimmungen:
    0
    bueltge.de berichtet über folgende Sicherheitslücke in Wordpress:

    "Mal wieder wurde eine Sicherheitslücke im System von WordPress entdeckt, der SecurityForus berichtet. Das Problem wird als Hoch (7.0) eingestuft und sollte behoben werden. Dazu gibt es einen Patch, der folgender maßen aussieht oder downloade die aktuelle Datei auf der Patch-Seite und überschreibe die aktuelle Datei."

    ** In der Version 2.0.6 beta 1 ist der Fehler nicht behoben!

    Workflow:
    Die Datei templates.php im Ordner WP-admin bearbeiten. Suche nach (ab Zeile 111):

    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    und ersetze mit:

    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    via bueltge.de
     
    #1 trip, 5. Januar 2007
    Zuletzt von einem Moderator bearbeitet: 5. Januar 2007
  2. trip

    trip Well-Known Member

    Registriert seit:
    14. März 2005
    Beiträge:
    50
    Zustimmungen:
    0
    Habe auch gleich eine Frage dazu:
    In meiner template.php (wp version 2.0.5) sieht der Code so aus:
    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    folgendes fehlt also in bueltge's obigen Code:
    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    ???
     
  3. SuMu

    SuMu Well-Known Member

    Registriert seit:
    5. Januar 2006
    Beiträge:
    6.103
    Zustimmungen:
    28
    nimm doch den Patch
     
  4. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    0
    Ja das stimmt, das fehlt bei ihm. Weiß er aber selber, siehe Kommentare unter seinem Artikel. Habe deshalb deinen ersten Beitrag korrigiert.
     
  5. trip

    trip Well-Known Member

    Registriert seit:
    14. März 2005
    Beiträge:
    50
    Zustimmungen:
    0
    habs gefunden:
    der fehlende code ist ein Darstellungsproblem bei bueltge.de. So muss es nach der Änderung aussehen:

    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    gruß
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden