usrbin
컴퓨터 일기
usrbin
전체 방문자
오늘
어제

공지사항

  • whoami
  • 분류 전체보기 (127)
    • 깔짝할짝 (61)
    • 잡지식 (30)
    • Network (7)
      • Programming (3)
      • Study (4)
    • Mobile (13)
    • Reversing (5)
      • Win API (2)
      • 분석 (0)
    • Kernel (4)
      • linux (1)
      • Windows (3)
    • Programming (5)

블로그 메뉴

  • 홈
  • 방명록

인기 글

태그

  • PWN
  • HackCTF
  • Scapy
  • ftz
  • Follina
  • Hive Ransomware
  • nethunter
  • pcapng
  • Android
  • Packet
  • HEVD
  • qt
  • suninatas
  • BOF
  • pwnable.kr
  • xcz.kr
  • network
  • Network Programming
  • Reversing
  • Pwnable
  • x64dbg
  • Digital Forensics
  • forensics
  • System Hacking
  • libpcap
  • sql injection
  • pcap
  • monitor mode
  • System
  • pwntools

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
usrbin

컴퓨터 일기

깔짝할짝

2022-02-10 Thur

2022. 2. 10. 14:02

Created: February 10, 2022 11:10 AM

1. WordPress PHP Everywhere 플러그인 RCE 취약점

Reference: https://www.bleepingcomputer.com/news/security/php-everywhere-rce-flaws-threaten-thousands-of-wordpress-sites/

WordPress에서 사용하는 PHP Everywhere 플러그인에서 발견된 3가지 치명적인 RCE 취약점이 확인되었으며, 해당 플러그인은 30,000개가 넘는 웹사이트에서 사용되고 있다.

PHP Everywhere 플러그인은 WordPress 관리자가 페이지, 게시물, 사이드바 또는 Gutenberg 블록에 PHP 코드를 insert하고 PHP 표현식을 기반으로 동적 콘텐츠를 표시할 수 있게한다.

CVE-2022-24663: 모든 구독자에게 shortcode 파라미터를 포함한 요청을 PHP Everywhere로 보내어 사이트에서 임의의 php 코드를 실행할 수 있도록 하는 RCE 취약점으로, 사이트의 구독자가 되는 것 만으로도 악용될 수 있어서 광범위하게 사용될 수 있다.

CVE-2022-24664: 기여자가 플러그인의 메타박스를 통해 RCE 할 수 있는 취약점이다. 공격자는 포스트를 생성하고, PHP 코드 메타박스를 추가할 수 있으며 그것을 미리 볼 수 있다.

CVE-2022-24665: edit_posts 기능이 있으며, PHP Everywhere Gutenberg 블록을 추가할 수 있는 기여자가 RCE 할 수 있는 취약점이다. 취약한 버전의 플러그인의 기본 보안 세팅이 admin-only 로 제대로 설정이 되어있지 않다.

PHP Everywhere 3.0.0 버전 이상으로 업그레이드를 진행해야한다.

저작자표시 비영리 변경금지 (새창열림)

'깔짝할짝' 카테고리의 다른 글

2022-02-14 Mon  (0) 2022.02.14
2022-02-11 Fri  (0) 2022.02.11
2022-02-09 Wed  (0) 2022.02.10
2022-02-07 Mon  (0) 2022.02.07
2022-02-04 Fri  (0) 2022.02.04
    usrbin
    usrbin
    컴퓨터 할거야

    티스토리툴바