Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- oracle
- 다크웹
- 자바스크립트 객체
- 카카오프로젝트
- 자바스크립트 element api
- 랜섬웨어
- oracle db
- ES6
- php
- javascript
- 카카오프로젝트100
- 자바스크립트 기본 문법
- numpy
- 카카오프로젝트 100
- 보안뉴스
- 자바스크립트 jQuery
- 자바스크립트 node
- 깃허브
- python
- 오라클
- 보안뉴스한줄요약
- 자바스크립트 prototype
- 보안뉴스요약
- 보안뉴스 한줄요약
- 자바스크립트 API
- 자바스크립트
- Oracle SQL
- 보안뉴스 요약
- 파이썬
- GIT
Archives
- Today
- Total
목록카카오 프로젝트 (1)
FU11M00N
[보안뉴스 한줄요약] 이메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리
워드프레스에서 이메일 조작 취약점이 발견됨. 워드프레스 기반 웹사이트 약 10만개가 넘는 사이트들에게 취약점이 발생. 인기높은 워드프레스용 플러그인에 기인함. CVE-2020-5780으로 CVSS를 기준으로 7.5점을 받음. 2020-5780은 class-es-newletters.php 클래스에서 발견된 이메일 조작 및 스푸핑 취약점으로 정의된다. 보안업체 테너블에 따르면 " 인증을 통과하지 못한 사용자가 에이젝스 요청을 admin_ini 후크로 전송할 수 있게하는 취약점" 이라 설명함. 이 때문에 process_broadcast_submission 함수에 대한 호출이 발동됨. 이 때 요청문의 매개변수를 조작해서 연락처 목록 전체에 새로운 연락이 전달될 수 있도록 스케줄을 짜는게 가능하다고 함. http..
보안뉴스 읽기
2020. 9. 15. 08:47