2.0.11 이하의 Improve SEO WordPress 플러그인은 업로드된 파일을 적절히 검증하지 않으며, 파일 콘텐츠 유형만 확인한 후 공격자가 제공한 확장자를 사용해 공개적으로 접근 가능한 디렉터리에 파일을 씁니다. 이로 인해 인증되지 않은 사용자가 실행 가능한 PHP 파일을 업로드하고 원격 코드 실행을 달성할 수 있습니다.
2.0.11 이하의 Improve SEO WordPress 플러그인은 업로드된 파일을 적절히 검증하지 않으며, 파일 콘텐츠 유형만 확인한 후 공격자가 제공한 확장자를 사용해 공개적으로 접근 가능한 디렉터리에 파일을 씁니다. 이로 인해 인증되지 않은 사용자가 실행 가능한 PHP 파일을 업로드하고 원격 코드 실행을 달성할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The Improve SEO WordPress plugin through 2.0.11 does not properly validate uploaded files, checking only the file content type while writing the file with the attacker-supplied extension into a publicly accessible directory, allowing unauthenticated users to upload executable PHP files and achieve remote code execution.