새로운 워드프레스 Click2Shell 취약점으로 테마 설치 강제, 코드 실행으로 이어질 수 있음
워드프레스는 오늘 핵심 소프트웨어의 새로운 취약점 세 가지를 수정하기 위한 패치를 배포했습니다. 그중 하나는 로그인한 관리자가 열 수 있는 조작된 웹 링크를 통해 아무도 '설치'를 클릭하지 않고도 공식 WordPress.org 디렉토리에서 테마를 설치할 수 있도록 할 수 있습니다.이 결함을 보고한 보안 회사 pwn.ai의 연구원들은 이 공격 체인을 Click2Shell이라고 부릅니다. 이 결함 자체만으로는