심각한 워드프레스 REST API 버그 발견!
심각한 워드프레스 REST API 버그 발견! 최근 워드프레스에서 심각한 REST API 버그가 발견되었습니다. 해당 버그는 워드프레스의 REST API에 존재하며, 이를 통하여 원격 권한 상승과 컨텐츠 인젝션 버그를 유발할 수 있습니다. 영향받는 버전 워드프레스 4.7.0 - 4.7.1 취약점 내용 워드프레스 4.7.0버전 이후 REST API가 디폴트로 활성화 되도록 추가되었으며, 이 기능을 악용하면 승인되지 않은 해커가 방문자들을 악성 익스플로잇으로 이동시킬 수 있도록 허용합니다. POC POST /index.php/wp-json/wp/v2/posts/500?id=500a HTTP/1.1 Host: xxx.net User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS..
국내외 보안동향
2017. 2. 7. 15:07