WordPress 다중 버전에 인증 우회 취약점, RCE 위험
원제 WordPress: Unauthenticated path traversal leading to conditional RCE
113 포인트댓글 59
Key Point
WordPress의 광범위한 버전들에서 인증 없이 원격 코드 실행이 가능한 심각한 취약점이므로 모든 사이트 운영자는 즉시 업데이트해야 한다.
핵심 요약
- WordPress 4.7~7.1.1 모든 버전에서 패스 트래버설 취약점이 발견됐다.
- 로그인 없이 공격자가 page-template 처리 과정을 악용해 웹 서버 범위 밖의 PHP 파일을 로드할 수 있다.
- RCE 달성은 테마에 'page-'로 시작하는 디렉토리가 있고, 서버에 pearcmd.php 같은 실행 가능한 PHP 파일이 있을 때 가능하다.
- Twenty Twelve, Twenty Fourteen 테마와 Neve, Hestia, Sydney 등 인기 테마들이 취약 조건을 만족한다.
- Docker 공식 PHP 이미지와 PHP 8.5 이전 버전의 cPanel 기본 설정도 영향을 받는다.
- CVSS 9.2 심각도로 분류됐으며, 모든 버전에 백포트된 패치가 이미 배포됐다.