2024-04-18 22:20 (목)
워드프레스, XSS 취약점 발견돼 긴급 보안 업데이트 필수
상태바
워드프레스, XSS 취약점 발견돼 긴급 보안 업데이트 필수
  • 길민권
  • 승인 2015.04.30 01:29
이 기사를 공유합니다

웹셀 업로드 및 관리자 계정 탈취 등 가능해 위험
워드프레스(Wordpress)에서 취약점을 보완한 긴급 보안 패치를 공개했다. 댓글 입력란에 XSS 취약점이 발생할 수 있으며 공격자가 작성한 댓글을 관리자가 열람할 경우 웹셀 업로드 및 관리자 계정 탈취 등이 가능해 이용자들은 신속한 업데이트를 진행해야 안전할 수 있다.

 
영향 받는 소프트웨어는 WordPress 4.2 이하 버전이다. 4.2.1 버전으로 업데이트하면 된다.  
 
<참고사이트>
-wordpress.org/news/2015/04/wordpress-4-2-1/
 
★정보보안 대표 미디어 데일리시큐!★
 
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★