국내보안동향취약점·업데이트언론 보도출처 확인
워드프레스 엘리멘터 프로 원격코드실행 취약점…인증 없은 공격 가능
워드프레스 인기 웹사이트 제작 플러그인 엘리멘터 프로(Elementor Pro)에서 공격자가 악성 PHP 파일을 서버에 올려 원격으로 코드를 실행할 수 있은 치명적 취약점이 발견됐습니다.
워드프레스 인기 웹사이트 제작 플러그인 엘리멘터 프로(Elementor Pro)에서 공격자가 악성 PHP 파일을 서버에 올려 원격으로 코드를 실행할 수 있은 치명적 취약점이 발견됐습니다.
파일 검사 허점 이용해 악성 PHP 업로드취약점은 엘리멘터 프로의 폼(Form) 파일 업로드 기능에서 발견됐습니다.[1]
출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.