취약점ID |
22701 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
해당 호스트에는 버전 4.1.6 이전의 WordPress 소프트웨어의 버전이 설치되어 있는 것으로 나타난다. WordPress 는 MySQL 데이터베이스를 사용하는 PHP 기반의 출판(publication) 프로그램으로서, 무료로 사용 가능한 프로그램이다. WordPress 4.1.6 이전 버전들은 다중의 취약점들에 취약하다.
- Shortcode API 오류로 인해 크로스 사이트 스크립팅 취약점이 존재한다. 사용자에게 입력값을 반환하기 전에 HTML 태그에 임베디드된 shortcode가 올바르게 처리되지 않는다. 이로 인해 공격자는 특별하게 조작된 요청을 통해 사용자의 브라우저 세션에서 임의의 스크립트 공드를 실행할 수 있다. (CVE-2015-5622)
- Quick Draft에 정의되지 않은 오류가 존재한다. 이로 인해 공격자는 임의의 draft를 생성할 수 있다. (CVE-2015-5623)
* 알림: 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버 상에 설치된 WordPress 소프트웨어의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://codex.wordpress.org/Version_4.1.6
* 영향을 받는 플랫폼: WordPress 버전 4.1.6 이전의 버전들 모든 운영체제 모든 버전 |
해결책 |
WordPress 다운로드 웹 사이트인 http://wordpress.org/download/ 에서 구할 수 있는 WordPress의 가장 최신 버전(4.1.6 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2015-5622,CVE-2015-5623 (CVE) |
관련 URL |
(SecurityFocus) |
관련 URL |
(ISS) |
|