관리 메뉴

FU11M00N

[보안뉴스 한줄요약] 이메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리 본문

보안뉴스 읽기

[보안뉴스 한줄요약] 이메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리

호IT 2020. 9. 15. 08:47

사진 1-1

워드프레스에서 이메일 조작 취약점이 발견됨.

워드프레스 기반 웹사이트 약 10만개가 넘는 사이트들에게 취약점이 발생.

인기높은 워드프레스용 플러그인에 기인함.
CVE-2020-5780으로 CVSS를 기준으로 7.5점을 받음.
2020-5780은 class-es-newletters.php 클래스에서 발견된 이메일 조작 및 스푸핑 취약점으로 정의된다.

보안업체 테너블에 따르면 " 인증을 통과하지 못한 사용자가 에이젝스 요청을 admin_ini 후크로 전송할 수 있게하는 취약점" 이라 설명함. 이 때문에 process_broadcast_submission 함수에 대한 호출이 발동됨.

이 때 요청문의 매개변수를 조작해서 연락처 목록 전체에 새로운 연락이 전달될 수 있도록 스케줄을
짜는게 가능하다고 함.

 

https://www.boannews.com/media/view.asp?idx=91159

 

이메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리

10만 개가 넘는 워드프레스 기반 웹사이트들에서 고위험군 취약점이 발견됐다. 인기 높은 워드프레스용 플러그인에 기인한 것으로, 공격자들이 이를 익스플로잇 할 경우 각종 이메일과 뉴스레��

www.boannews.com

 

Comments