페이지에서 나갈까요?

지금 나가면 작성중인 내용은 저장되지 않아요

본인 인증을 완료하면
할인 혜택을 받을 수 있어요!
본인인증하면 받을 수 있는 할인이 있어요
그래도 페이지를 나갈까요?
약정 할인
  • 월 3,000원씩 할인
SKT 통신사 할인
  • SKT를 이용 중인 경우, 통신사 할인 50,000원 할인
취약점
[Research & Technique] WordPress GiveWP PHP Object Injection 취약점(CVE-2024-5932)
2024
.
09
.
18

■ WordPress GiveWP PHP Object Injection 취약점(CVE-2024-5932)

전세계적으로 10만여 개 이상 사이트에서 사용하는 기부 및 모금 플랫폼 구축을 목적으로 사용하는 WordPress 플러그인 GiveWP에서 PHP Object Injection 취약점이 발생했으며 CVE-2024-5932로 명명됐습니다.

GiveWP 3.14.1 이하 버전이 영향을 받으며, 공격자는 POP Chain 기법을 활용해 임의 코드를 실행하는데요. 파라미터에 대한 입력값 검증의 부재로 악의적인 직렬화 데이터에 대한 역직렬화를 통해 발생합니다. 해당 취약점은 8월 7일 패치되었으며, WordPress 플러그인 업데이트를 수행하여 조치 가능합니다.

SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?

‘더 알아보기’를 클릭해 보세요!

👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/cve2409.html

◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

중소기업 맞춤형 정보보안
‘사이버가드’ 프로모션 진행 중
서비스와 월 이용 요금에 대한
예상 견적을 알아보세요
실시간 카카오 상담으로
쉽고 빠르게 안내받으세요
전문상담 예약
전화상담 연결
1800-6400

이름을 입력해주세요.

연락처를 입력해주세요.

상담 시간을 선택해주세요.

문의가 완료되었어요.

URL이 복사되었습니다.

구독신청이 완료되었습니다.

불편∙제안사항글 올리기 완료되었습니다