Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 자바스크립트 node
- javascript
- 자바스크립트 기본 문법
- 카카오프로젝트100
- 자바스크립트 객체
- 보안뉴스요약
- 자바스크립트 jQuery
- 보안뉴스 한줄요약
- 카카오프로젝트
- GIT
- oracle
- numpy
- 자바스크립트 prototype
- 보안뉴스한줄요약
- 오라클
- python
- 보안뉴스 요약
- 다크웹
- 자바스크립트 API
- 파이썬
- oracle db
- php
- 자바스크립트
- 깃허브
- Oracle SQL
- 카카오프로젝트 100
- 자바스크립트 element api
- 랜섬웨어
- ES6
- 보안뉴스
Archives
- Today
- Total
FU11M00N
[보안뉴스 한줄요약] 이메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리 본문
워드프레스에서 이메일 조작 취약점이 발견됨.
워드프레스 기반 웹사이트 약 10만개가 넘는 사이트들에게 취약점이 발생.
인기높은 워드프레스용 플러그인에 기인함.
CVE-2020-5780으로 CVSS를 기준으로 7.5점을 받음.
2020-5780은 class-es-newletters.php 클래스에서 발견된 이메일 조작 및 스푸핑 취약점으로 정의된다.
보안업체 테너블에 따르면 " 인증을 통과하지 못한 사용자가 에이젝스 요청을 admin_ini 후크로 전송할 수 있게하는 취약점" 이라 설명함. 이 때문에 process_broadcast_submission 함수에 대한 호출이 발동됨.
이 때 요청문의 매개변수를 조작해서 연락처 목록 전체에 새로운 연락이 전달될 수 있도록 스케줄을
짜는게 가능하다고 함.
https://www.boannews.com/media/view.asp?idx=91159
'보안뉴스 읽기' 카테고리의 다른 글
[보안뉴스 한줄요약] 얼굴인식 발열감지 제품, 의료용 아니면 인증 불필요 “인증보단 기준 정립 먼저” (0) | 2020.09.18 |
---|---|
[보안뉴스 한줄요약] 코로나를 타고 떠오르는 큐알코드, 해커들의 차기 표적될까 (0) | 2020.09.18 |
[보안뉴스 한줄요약] 전자서명법 논란 ' 공인 회계사 정보보호 경력 6년' 인정 여부, 원점 재검토 (0) | 2020.09.14 |
[보안뉴스 한줄요약] 블루투스 4.0~5.0에 적용될 수 잇는 중간자 공격 취약점, 블러투스 (0) | 2020.09.13 |
[보안뉴스 한줄요약] 코로나가 오히려 생장점을 터트린 IT 분야 챗봇. (0) | 2020.09.12 |
Comments