WordPress Click2Shell이란? 관리자 클릭 한 번으로 테마 강제 설치되는 이유
로그인된 관리자가 공격자가 만들어 둔 특정 링크를 열기만 해도, 관리자의 추가 클릭 없이 공식 WordPress.org 디렉터리에서 테마가 강제로 설치되는 결함이 발생합니다. 문제는 WordPress.org 공식 디렉터리와 관리자의 브라우저가 동일한 링크 값을 서로 다르게 해석하는 불일치에 있습니다. 설치된 테마에 추가 결함이 있을 경우 원격 코드 실행(RCE)으로 이어질 수 있는 치명적인 취약점입니다. WordPress Click2Shell 취약점 개요 WordPress Click2Shell은 … 더 읽기