인프라 뉴스
워드프레스 페이지 템플릿 취약점: 인증 없는 RCE 가능성
A WordPress vulnerability scored 9.2/10 is present in all versions since 2016
Hacker News워드프레스 페이지 템플릿 기능의 경로 탐색 취약점을 통해 인증 없이도 원격 코드 실행(RCE)이 가능한 심각한 보안 문제가 발견되었습니다.
세 줄 요약
- 해당 취약점은 특정 조건(테마 구조 및 서버 파일 접근 가능 여부)을 충족할 때만 발생하며, 워드프레스 7.1.2 버전에서 패치되어 모든 구버전으로 백포팅 되었습니다.
- 사이트 관리자는 보안 위험에 노출되지 않도록 사용 중인 워드프레스 버전을 즉시 최신 패치 버전으로 업데이트하는 것이 필수적입니다.
- 공격 성공을 위해서는 활성 테마가 'page-'로 시작하는 디렉토리를 포함하고, 웹 서버 계정이 읽을 수 있는 로컬 PHP 파일이 존재해야 합니다.
페이지 템플릿 기능의 경로 탐색(path traversal) 취약점을 통해 워드프레스에서 인증 없이 원격 코드 실행(RCE)이 발생할 수 있습니다. 공격자는 `get_page_template()` 함수를 이용하여 활성 테마 디렉토리 외부에 있는 읽기 가능한 로컬 .php 파일을 포함하도록 만들 수 있으며, 이는 특정 전제 조건이 충족될 경우 RCE로 이어질 수 있습니다.
해당 취약점이 성공적으로 작동하기 위해서는 두 가지 전제 조건이 필요합니다. 첫째, 활성 자식 또는 부모 테마에 이름이 'page-'로 시작하는 최상위 디렉토리(예: page-templates)가 포함되어 있어야 합니다. 둘째, 웹 서버 계정이 읽을 수 있는 로컬 .php 대상 파일이 서버에 존재해야 합니다.
워드프레스는 이 취약점에 대한 패치를 담은 7.1.2 버전을 출시했으며, 사용자 편의를 위해 해당 수정 사항은 4.7 버전까지 모든 브랜치로 백포팅되었습니다. 사이트 관리자는 보안 위험을 방지하기 위해 사용 중인 워드프레스 버전을 즉시 최신 패치 버전으로 업데이트하는 것이 필수적입니다.