윈스테크넷, 공개용 웹 게시판에서 XSS 취약점 발견
파이낸셜뉴스
2013.07.05 09:24
수정 : 2014.11.05 12:06기사원문
정보보안 전문기업 윈스테크넷은 5일 공개 웹 게시판인 제로보드, 텍스트큐브, Wordpress에서 악성코드 유포 및 공격이 가능한 XSS(Cross Site Script)취약점을 발견했다고 밝혔다.
이 취약점은 제로보드, 텍스트큐브, Wordpress 관리자가 게시판에 HTML로 게시글을 작성시, 사용자가 직접 HTML 태그의 파라미터의 조작과 EMBED 태그의 파라미터 조작이 가능하다는 부분에 착안된 것이다.
이 취약점에 노출 될 경우 공격자는 필터링 정책을 우회하는 악의적인 스크립트를 작성해, 웹 페이지를 열람하는 사용자 브라우져에서 임의의 코드가 실행되도록 공격하거나, 악성코드 유포, 사용자 세션 정보 탈취 등의 행위를 수행할 우려가 있다고 사측은 밝혔다.
kiduk@fnnews.com 김기덕 기자
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지