
GitHub 배우기
이 저장소는 HTTP 스캐닝을 통해 WordPress 인스턴스에서 식별된 취약점인 CVE-2021-24762의 탐지를 문서화합니다.
해당 취약점은 WordPress AJAX 엔드포인트에서 발견되었습니다:
/wp-admin/admin-ajax.php
이 엔드포인트는 WordPress 플러그인과 테마가 비동기 요청을 처리하는 데 일반적으로 사용됩니다. AJAX 액션에 대한 검증이 부적절하거나 구현이 안전하지 않으면 공격자가 이 엔드포인트를 악용할 수 있습니다.
취약점 스캔에서 다음 결과를 얻었습니다:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| 필드 | 값 |
|---|
| CVE | CVE-2021-24762 |
| 프로토콜 | HTTP |
| 심각도 | 치명적 |
| 대상 | WordPress |
| 엔드포인트 | /wp-admin/admin-ajax |
탐지된 대상은 다음을 실행 중인 것으로 보입니다:
WordPress 5.1.15
테스트 URL:
WordPress의 admin-ajax 엔드포인트는 인증된 사용자와 인증되지 않은 사용자 모두의 AJAX 요청을 처리합니다.
플러그인이나 테마가 적절한 검증 없이 안전하지 않은 AJAX 액션을 등록하는 경우, 공격자가 엔드포인트에 직접 접근하여 의도하지 않은 기능을 트리거할 수 있습니다.
성공적으로 악용될 경우, 공격자는 다음을 수행할 수 있습니다:
피해자 브라우저에서 임의의 JavaScript 실행
세션 쿠키 또는 민감한 인증 데이터 탈취
인증된 사용자를 대신하여 작업 수행
웹페이지 콘텐츠 또는 사용자 인터페이스 변조
이러한 공격은 일반적으로 피해자(종종 관리자)를 속여 특수하게 제작된 악성 링크를 클릭하게 함으로써 수행됩니다.
이 취약점을 완화하려면:
Contact Form by Supsystic 플러그인을 버전 1.7.15 이상으로 업데이트하세요
모든 사용자 입력을 적절히 삭제(sanitize)하고 검증하세요
브라우저에 렌더링하기 전에 출력을 이스케이프하세요
플러그인 개발 및 입력 처리에 있어 WordPress 보안 모범 사례를 따르세요