simoori.AI·IT 소식에서 신호만 골라 훑는 곳
피드로

WordPress: 인증 없이 악용 가능한 경로 순회 취약점, 조건 충족 시 원격 코드 실행으로 이어짐

Hada · 23일 오전 · 분야 보안 · 사건종류 취약점

원문: WordPress, 로그인 없이 원격 코드 실행 가능한 취약점 수정

signal 포인트

핵심

  1. 인증 없이 로컬 .php 파일 임의 포함 가능한 취약점
  2. 조건 충족 시 원격 코드 실행(RCE)으로 확대 가능
  3. 테마 구조·서버 설정 등 특정 조건 필요
이전 형식의 요약 문단 보기

WordPress의 get_page_template() 함수에서 인증되지 않은 공격자가 활성 테마 디렉터리 밖에 있는 읽기 가능한 로컬 .php 파일을 임의로 포함(include)시킬 수 있는 경로 순회 취약점이 발견됐다. 이 취약점 자체는 인증 없이 악용 가능해 위험도가 높으며, 서버 환경 설정에 따라 단순 파일 노출을 넘어 원격 코드 실행(RCE)으로까지 확대될 수 있다. 다만 RCE로 이어지려면 활성 테마의 디렉터리 구조와 서버의 파일 업로드·저장 방식 등 특정 조건이 함께 충족되어야 한다. 즉 모든 WordPress 사이트가 즉시 RCE 위험에 노출되는 것은 아니지만, 조건이 맞는 환경에서는 심각한 피해로 이어질 수 있어 주의가 필요하다.

요약은 자동으로 만들어집니다. 사실 확인이 필요하면 원문을 읽어주세요.

원문 보기 (Hada 정리, 한국어)

아래는 출처에서 가져온 원문입니다.

  • 특정 테마와 서버 설정이 결합된 WordPress 사이트에서 로그인 없이 원격 코드를 실행할 수 있는 취약점이 발견돼 보안 업데이트가 배포됨
  • 페이지 템플릿을 찾는 과정에서 경로 검증이 누락돼, 테마 폴더 밖에 있는 서버의 PHP 파일을 불러올 수 있는 문제임
  • ...

원문의 저작권은 출처에 있습니다.출처에서 원문 보기 새 창에서 열림