아래는 출처에서 가져온 원문입니다.
- 특정 테마와 서버 설정이 결합된 WordPress 사이트에서 로그인 없이 원격 코드를 실행할 수 있는 취약점이 발견돼 보안 업데이트가 배포됨
- 페이지 템플릿을 찾는 과정에서 경로 검증이 누락돼, 테마 폴더 밖에 있는 서버의 PHP 파일을 불러올 수 있는 문제임 ...
WordPress의 get_page_template() 함수에서 인증되지 않은 공격자가 활성 테마 디렉터리 밖에 있는 읽기 가능한 로컬 .php 파일을 임의로 포함(include)시킬 수 있는 경로 순회 취약점이 발견됐다. 이 취약점 자체는 인증 없이 악용 가능해 위험도가 높으며, 서버 환경 설정에 따라 단순 파일 노출을 넘어 원격 코드 실행(RCE)으로까지 확대될 수 있다. 다만 RCE로 이어지려면 활성 테마의 디렉터리 구조와 서버의 파일 업로드·저장 방식 등 특정 조건이 함께 충족되어야 한다. 즉 모든 WordPress 사이트가 즉시 RCE 위험에 노출되는 것은 아니지만, 조건이 맞는 환경에서는 심각한 피해로 이어질 수 있어 주의가 필요하다.
요약은 자동으로 만들어집니다. 사실 확인이 필요하면 원문을 읽어주세요.
아래는 출처에서 가져온 원문입니다.