English
◀◁ 뒤로
취약점ID 21443
위험도 30
포트 80, ...
프로토콜 TCP
분류 CGI
상세설명 WordPress 프로그램의 버전 정보에 따르면 해당 프로그램에는 다중의 취약점들(2)이 존재한다. WordPress 는 MySQL 데이터베이스를 사용하는 PHP 기반의 출판(publication) 프로그램으로서, 무료로 사용 가능한 프로그램이다. WordPress 1.2.2 이하의 버전들은 다음과 같은 Cross-Site Scripting 그리고 SQL injection 취약점들에 취약하다:

1. SQL Injection 문제점들은 원격지의 공격자가 SQL 데이터베이스에 임의의 SQL 문들을 실행할 수 있게 해 줄 수 있다.
2. Cross-Site Scripting 문제점들은 쿠키 기반의 인증 신용정보를 빼내거나 다른 공격들의 수행을 허용할 수 있다.

* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 WordPress 프로그램의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.

* 참고 사이트:
http://www.securityfocus.com/archive/1/385042

* 영향을 받는 플랫폼:
Matthew Mullenweg, WordPress 1.2.2 이하의 버전들
모든 운영체제 모든 버전
해결책 WordPress 다운로드 웹 사이트인 http://wordpress.org/download/ 에서 최신 버전의 WordPress(1.2.3)를 구하여 업그레이드 하여야 한다.
관련 URL (CVE)
관련 URL 12066 (SecurityFocus)
관련 URL (ISS)