워드프레스 플러그인에서 또 하나의 심각한 취약점이 공개되어 보안 업계의 주목을 받고 있습니다. User Submitted Posts는 방문자가 사이트 프런트엔드에서 직접 게시물과 이미지를 업로드할 수 있도록 지원하는 워드프레스 플러그인으로, 현재 3만 개가 넘는 사이트에 설치되어 사용 중입니다. 인기가 많았던 만큼, 임의 파일 업로드(Arbitrary File Upload) 취약점이 발견되면서 큰 파장을 일으켰습니다. 이 글에서는 해당 User Submitted Posts 익스플로잇의 상세 내용을 살펴보겠습니다.

기술적 세부 사항: User Submitted Posts 익스플로잇
20190426 버전 및 그 이전 버전은 모두 임의 파일 업로드 취약점에 노출되어 있습니다. 이 취약점을 악용하면 PHP FastCGI가 설정된 아파치(Apache) 서버에서 인증되지 않은 사용자라도 이미지 업로드 기능을 통해 PHP 스크립트를 업로드하고 실행할 수 있게 됩니다. 원래 이 기능은 이미지 파일만 허용하도록 설계되었지만, 파일 검증 로직에 결함이 있었습니다.
문제의 핵심은 블랙리스트에 없는 확장자가 화이트리스트에 포함된 확장자와 함께 사용될 경우, 플러그인의 검증 시스템이 속아 넘어간다는 점입니다. 쉽게 말해 .php 확장자를 .jpg처럼 위장하면 별도의 무결성 검사 없이 정상 파일로 통과됩니다. 대표적인 예가 script.php.gif와 같은 파일명입니다. .php 확장자가 이미지 파일인 것처럼 위장되어 보안 검사를 통과하고, 결국 서버에서 실행되고 맙니다. 이를 통해 악성 파일이 데이터베이스에 침투하거나 웹사이트의 민감한 정보가 유출되는 등 심각한 피해로 이어질 수 있습니다.
예방 조치: User Submitted Posts 익스플로잇 대응법
해당 취약점은 20190426 이후 버전에서 수정되었습니다. 따라서 가능한 한 빨리 패치된 최신 버전으로 업데이트해야 합니다. 취약점 정보가 이미 공개된 상태이므로 구버전을 계속 사용하면 공격에 노출될 위험이 매우 큽니다.
웹사이트 보안을 한층 더 강화하고 싶다면 WAF(웹 애플리케이션 방화벽) 도입을 고려해 보세요. Astra Web Security는 지속적인 모니터링 기능을 갖춘 WAF를 제공하여 임의 파일 업로드, SQL 인젝션(SQLi), XSS, CSRF, 악성 봇 등 100가지가 넘는 사이버 위협으로부터 웹사이트를 보호합니다.