웹셀 업로드 및 관리자 계정 탈취 등 가능해 위험
워드프레스(Wordpress)에서 취약점을 보완한 긴급 보안 패치를 공개했다. 댓글 입력란에 XSS 취약점이 발생할 수 있으며 공격자가 작성한 댓글을 관리자가 열람할 경우 웹셀 업로드 및 관리자 계정 탈취 등이 가능해 이용자들은 신속한 업데이트를 진행해야 안전할 수 있다.영향 받는 소프트웨어는 WordPress 4.2 이하 버전이다. 4.2.1 버전으로 업데이트하면 된다.
<참고사이트>
-wordpress.org/news/2015/04/wordpress-4-2-1/
★정보보안 대표 미디어 데일리시큐!★
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지