Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

LearnDash LMS 플러그인(3.0.0~3.1.1) 반영형 XSS 취약점 발견 – 지금 바로 업데이트하세요

한 고객 웹사이트에 대한 보안 감사를 진행하는 과정에서 WordPress LMS 플러그인 LearnDash에서 반영형 크로스 사이트 스크립팅(Reflected XSS) 취약점이 발견되었습니다. LearnDash 3.0.0부터 3.1.1까지의 버전을 사용하는 모든 WordPress 웹사이트가 이 취약점의 영향을 받습니다.

CVE ID: CVE-2020-7108
CWE ID: CWE-79

취약점 요약

LearnDash는 시장에서 가장 널리 사용되는 WordPress LMS 플러그인 중 하나로, 누구나 손쉽게 온라인 강좌를 제작하고 판매할 수 있도록 도와주며 방대한 사용자층을 보유하고 있습니다. 이번에 발견된 XSS 취약점은 공격자가 로그인된 사용자를 대상으로 악용할 수 있으며, 이를 통해 피해자의 세션 쿠키 또는 로그인 자격 증명 탈취, 피해자 명의의 임의 작업 수행, 키 입력 기록(keylogging) 등 다양한 악성 행위가 가능합니다.

취약점 상세 분석

취약한 LearnDash 플러그인이 설치된 WordPress 웹사이트에 사용자가 로그인한 상태에서, 'Search Your Courses'(강좌 검색) 검색창에 XSS 페이로드를 삽입하면 실행됩니다. 이는 사용자 입력값이 적절하게 검증·필터링되지 않기 때문입니다.

따라서 URL의 쿼리 스트링(query string) 형태로 XSS 페이로드를 전달할 경우에도 해당 페이로드가 그대로 실행됩니다.

[wordpress website][learndash my-account page]?ld-profile-search=%3Cscript%3Ealert(document.cookie)%3C/script%3ELearnDash LMS 플러그인(3.0.0~3.1.1) 반영형 XSS 취약점 발견 – 지금 바로 업데이트하세요

공격자는 위 URL을 변조하여 보다 정교한 페이로드를 활용함으로써 세션 하이재킹, 피싱 페이지 유도 등 각종 악성 행위를 수행할 수 있습니다.

취약점 타임라인

2020년 1월 14일 – LearnDash 개발팀에 취약점 보고
동일한 날 수정 사항이 포함된 LearnDash 3.1.2 버전 릴리스

권고 사항

플러그인을 최신 버전으로 즉시 업데이트하는 것을 강력히 권장합니다. Astra Security Suite를 사용 중이라면 이 취약점으로부터 이미 보호받고 있습니다.

더욱 안전한 WordPress 운영을 위해 아래 가이드를 참고하시기 바랍니다.

  • WordPress 보안 가이드
  • WordPress 해킹 및 악성코드 제거 방법

참고 자료

WPVulnDB
CVE MITRE