취약점ID |
21443 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
WordPress 프로그램의 버전 정보에 따르면 해당 프로그램에는 다중의 취약점들(2)이 존재한다. WordPress 는 MySQL 데이터베이스를 사용하는 PHP 기반의 출판(publication) 프로그램으로서, 무료로 사용 가능한 프로그램이다. WordPress 1.2.2 이하의 버전들은 다음과 같은 Cross-Site Scripting 그리고 SQL injection 취약점들에 취약하다:
1. SQL Injection 문제점들은 원격지의 공격자가 SQL 데이터베이스에 임의의 SQL 문들을 실행할 수 있게 해 줄 수 있다. 2. Cross-Site Scripting 문제점들은 쿠키 기반의 인증 신용정보를 빼내거나 다른 공격들의 수행을 허용할 수 있다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 WordPress 프로그램의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://www.securityfocus.com/archive/1/385042
* 영향을 받는 플랫폼: Matthew Mullenweg, WordPress 1.2.2 이하의 버전들 모든 운영체제 모든 버전 |
해결책 |
WordPress 다운로드 웹 사이트인 http://wordpress.org/download/ 에서 최신 버전의 WordPress(1.2.3)를 구하여 업그레이드 하여야 한다. |
관련 URL |
(CVE) |
관련 URL |
12066 (SecurityFocus) |
관련 URL |
(ISS) |
|