<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Website Baker News Blog &#187; Sicherheitslücke</title>
	<atom:link href="http://www.websitebaker-cms.de/blog/tag/sicherheitslucke/feed" rel="self" type="application/rss+xml" />
	<link>http://www.websitebaker-cms.de/blog</link>
	<description>Ein Blog zum CMS WebsiteBaker</description>
	<lastBuildDate>Sat, 01 Jan 2011 12:24:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sicherheitslücke (Backup-Modul in WB Core) hausgemacht?</title>
		<link>http://www.websitebaker-cms.de/blog/sicherheitslucke-backup-modul-in-wb-core-hausgemacht/30.03.2010</link>
		<comments>http://www.websitebaker-cms.de/blog/sicherheitslucke-backup-modul-in-wb-core-hausgemacht/30.03.2010#comments</comments>
		<pubDate>Tue, 30 Mar 2010 18:54:31 +0000</pubDate>
		<dc:creator>daniel</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Backup-Modul]]></category>
		<category><![CDATA[Backupmodul]]></category>
		<category><![CDATA[hausgemacht]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WB Core]]></category>
		<category><![CDATA[Website Baker]]></category>

		<guid isPermaLink="false">http://www.websitebaker-cms.de/blog/?p=131</guid>
		<description><![CDATA[Seit Samstag ist bekannt, dass es eine gravierende Sicherheitslücke im Backupmodul von Website Baker 2.8.x gibt. Anders als auf der Entwicklerseite behauptet, ist Website Baker 2.7 offensichtlich nicht betroffen. Dieses habe ich zum Anlass genommen einmal genauer hin zu sehen. Offensichtlich ist irgendwann zwischen Website Baker Version 2.7.0 Revision 519 http://project.websitebaker2.org/browser/tags/2.7.0/wb/modules/backup/backup-sql.php und Version 2.8.0 Revision [...]]]></description>
			<content:encoded><![CDATA[<p>Seit Samstag ist bekannt, dass es eine <a href="http://www.websitebaker2.org/de/news/ankuendigungen.php">gravierende Sicherheitslücke im Backupmodul</a> von Website Baker 2.8.x gibt.</p>
<p>Anders als auf der Entwicklerseite behauptet, ist Website Baker 2.7 offensichtlich nicht betroffen.</p>
<p>Dieses habe ich zum Anlass genommen einmal genauer hin zu sehen.</p>
<p>Offensichtlich ist irgendwann zwischen<br />
Website Baker Version 2.7.0 Revision 519<br />
<a href="http://www.websitebaker-cms.de/blog/wp-content/uploads/2010/03/2.7.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac.png" rel="lightbox[131]"><img src="http://www.websitebaker-cms.de/blog/wp-content/uploads/2010/03/2.7.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac-140x300.png" alt="2.7.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac" title="2.7.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac" width="140" height="300" class="alignnone size-medium wp-image-132" /></a></p>
<p>http://project.websitebaker2.org/browser/tags/2.7.0/wb/modules/backup/backup-sql.php</p>
<p>und Version 2.8.0 Revision 1072<br />
<a href="http://www.websitebaker-cms.de/blog/wp-content/uploads/2010/03/2.8.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac.png" rel="lightbox[131]"><img src="http://www.websitebaker-cms.de/blog/wp-content/uploads/2010/03/2.8.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac-144x300.png" alt="2.8.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac" title="2.8.0-wb-modules-backup-backup-sql.php-Website-Baker-2-Trac" width="144" height="300" class="alignnone size-medium wp-image-133" /></a></p>
<p>http://project.websitebaker2.org/browser/tags/2.8.0/wb/modules/backup/backup-sql.php</p>
<p>in der Datei /modules/backup/backup-sql.php<br />
dieses kleine Stückchen Code verloren gegangen:</p>
<p><code>// Create new admin object<br />
require(WB_PATH.'/framework/class.admin.php');<br />
$admin = new admin('Settings', 'settings_advanced', false);</code></p>
<p>Baut man es unterhalb von<br />
<code>// Include config<br />
require_once('../../config.php');</code></p>
<p>wieder ein (ca. Zeile 31), sollte das Problem behoben sein.</p>
<p>Jeder der selber prüfen möchte ob seine Website Baker Installation betroffen ist, kann dies ganz einfach tun.<br />
Aus dem im Browser erzeugten Quelltext der Admin-Tools Bakcup Seite suchst Du dir das Formular:</p>
<p><code><br />
&lt;form name="prompt" method="post" action="http://DeineDomain_und_Pfad_zu_WB.de/modules/backup/backup-sql.php"&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="radio" checked="checked" name="tables" value="ALL"&gt;Sichern Sie alle Tabellen der Datenbank&lt;br&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="radio" name="tables" value="WB"&gt;Sichern Sie nur die von WebsiteBaker generierten Tabellen der Datenbank&lt;br&gt;&lt;br&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="submit" name="backup" value="Erstelle Datenbanksicherung" onClick="javascript: if(!confirm('Die Datenbanksicherung kann je nach Gr&amp;ouml;&amp;szlig;e der Datenbank einige Zeit dauern.')) { return false; }" /&gt;<br />
&lt;/form&gt;<br />
</code></p>
<p>Dieses packst Du in eine HTML Datei auf Deinem Rechner und, z.B. so:<br />
<code><br />
&lt;html&gt;<br />
&lt;head&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;title&gt;WebSiteBaker 2.8.1 Datenbank Backup&lt;/title&gt;<br />
&lt;/head&gt;</p>
<p>&lt;body&gt;<br />
&lt;form name="prompt" method="post" action="http://DeineDomain_und_Pfad_zu_WB.de/modules/backup/backup-sql.php"&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="radio" checked="checked" name="tables" value="ALL"&gt;Sichern Sie alle Tabellen der Datenbank&lt;br&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="radio" name="tables" value="WB"&gt;Sichern Sie nur die von WebsiteBaker generierten Tabellen der Datenbank&lt;br&gt;&lt;br&gt;<br />
&nbsp;&nbsp;&nbsp;&lt;input type="submit" name="backup" value="Erstelle Datenbanksicherung" onClick="javascript: if(!confirm('Die Datenbanksicherung kann je nach Gr&amp;ouml;&amp;szlig;e der Datenbank einige Zeit dauern.')) { return false; }" /&gt;<br />
&lt;/form&gt;</p>
<p>&lt;/body&gt;<br />
&lt;/html&gt;</p>
<p></code></p>
<p>Bitte stelle sicher, dass Du nicht mehr als Administrator angemeldet bis auf Deiner Website Baker Seite.</p>
<p>Jetzt kannst Du die HTML-Datei öffnen.</p>
<p>Wenn Du in der Lage sein solltest Deine Datenbank zu sichern, dann ist Dein System auch betroffen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.websitebaker-cms.de/blog/sicherheitslucke-backup-modul-in-wb-core-hausgemacht/30.03.2010/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wichtig: Update auf Website Baker 2.8.1 wegen Sicherheitslücke</title>
		<link>http://www.websitebaker-cms.de/blog/wichtig-update-auf-website-baker-2-8-1-wegen-sicherheitslucke/28.02.2010</link>
		<comments>http://www.websitebaker-cms.de/blog/wichtig-update-auf-website-baker-2-8-1-wegen-sicherheitslucke/28.02.2010#comments</comments>
		<pubDate>Sun, 28 Feb 2010 06:27:05 +0000</pubDate>
		<dc:creator>daniel</dc:creator>
				<category><![CDATA[Aktuelles / News]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[2.8.0]]></category>
		<category><![CDATA[2.8.1]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://www.websitebaker-cms.de/blog/?p=129</guid>
		<description><![CDATA[Der Bug-Blog meldet, dass es offenbar eine Schwachstelle in Website Baker 2.8.0 gibt, die es böswilligen Benutzern erlaubt Zugriffsbeschränkungen zu umgehen. Der Fehler liegt in der Funktion print_error(), die Bestandteil der Klasse wb ist und sich in der Datei class.wb.php befindet. Um diese Sicherheitslücke zu schleißen wird dringend ein Update auf Website Baker 2.8.1 empfohlen!]]></description>
			<content:encoded><![CDATA[<p>Der <a href="http://www.bug-blog.de/?p=10671">Bug-Blog</a> meldet, dass es offenbar eine Schwachstelle in Website Baker 2.8.0 gibt, die es böswilligen Benutzern erlaubt Zugriffsbeschränkungen zu umgehen.</p>
<p>Der Fehler liegt in der Funktion <strong>print_error()</strong>, die Bestandteil der Klasse <strong>wb </strong>ist und sich in der Datei <strong>class.wb.php</strong> befindet.</p>
<p>Um diese Sicherheitslücke zu schleißen wird dringend ein <a href="/dokumentation/website-baker-upgrade.php">Update auf Website Baker 2.8.1</a> empfohlen!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.websitebaker-cms.de/blog/wichtig-update-auf-website-baker-2-8-1-wegen-sicherheitslucke/28.02.2010/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücke in WYSIWYG Editor Xinha</title>
		<link>http://www.websitebaker-cms.de/blog/sicherheitslucke-in-wysiwyg-editor-xinha/17.07.2006</link>
		<comments>http://www.websitebaker-cms.de/blog/sicherheitslucke-in-wysiwyg-editor-xinha/17.07.2006#comments</comments>
		<pubDate>Mon, 17 Jul 2006 17:20:54 +0000</pubDate>
		<dc:creator>daniel</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[WYSIWYG]]></category>
		<category><![CDATA[Xinha]]></category>

		<guid isPermaLink="false">http://www.websitebaker-cms.de/blog/?p=3</guid>
		<description><![CDATA[Mehr oder weniger durch Zufall ist mir aufgefallen, dass der WYSIWYG Editor Xinha offensichtlich eine Sicherheitslücke aufweist. Ruft man den URL http://IhreSeite.de/modules/ xinha/xinha/plugins/ImageManager/backend.php?__plugin=ImageManager&#038;__function=manager direkt auf, so bekommt man alle Bilder und Grafiken zu sehen, die über den Editor erreichbar sind. Ich persönlich würde dies durchaus als kritische Sicherheitslücke betrachten. Der von mir verwendete Editor Version [...]]]></description>
			<content:encoded><![CDATA[<p>Mehr oder weniger durch Zufall ist mir aufgefallen, dass der WYSIWYG Editor Xinha offensichtlich eine Sicherheitslücke aufweist.</p>
<p>Ruft man den URL</p>
<blockquote><p>http://IhreSeite.de/modules/<br />
xinha/xinha/plugins/ImageManager/backend.php?__plugin=ImageManager&#038;__function=manager</p></blockquote>
<p>direkt auf, so bekommt man alle Bilder und Grafiken zu sehen, die über den Editor erreichbar sind.</p>
<p>Ich persönlich würde dies durchaus als kritische Sicherheitslücke betrachten.<br />
Der von mir verwendete Editor Version 1.2 gewesen.</p>
<p>Nachdem auch ein Ausschalten des Editors im Backend nicht zu einem Abschalten dieses Fehlers geführt hat blieb für mich nur noch auf den Editor zu verzichten. Ich habe das Modul deinstalliert.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.websitebaker-cms.de/blog/sicherheitslucke-in-wysiwyg-editor-xinha/17.07.2006/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

