Estatik plugin vulnerability

1. Estatik plugin vulnerability

์›Œ๋“œํ”„๋ ˆ์Šค Estatik plugin์€ ์›Œ๋“œํ”„๋ ˆ์Šค ๋ถ€๋™์‚ฐ ์›น์‚ฌ์ดํŠธ๋ฅผ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ํ”Œ๋Ÿฌ๊ทธ์ธ์ž…๋‹ˆ๋‹ค.

2.2.1๋ฒ„์ „์— ์—…๋กœ๋“œ ํ•จ์ˆ˜์—์„œ ํŒŒ์ผ ํ™•์žฅ์ž ์ฒดํฌ๋ฅผ ํ•˜๋Š” ๋กœ์ง์ด ์กด์žฌํ•˜์ง€ ์•Š์•„, ์›Œ๋“œํ”„๋ ˆ์Šค์—์„œ ์ œ๊ณตํ•˜๋Š” ์—์ด์žญ์Šค(ajax)์˜ ์ž˜๋ชป๋œ ์‚ฌ์šฉ์œผ๋กœ ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•˜์˜€์Šต๋‹ˆ๋‹ค.

2. ๋ฐ๋ชจ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค

1) Estatik plugin ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ

2) ๊ณต๊ฒฉ๋กœ๊ทธ๊ฐ€ PLURA์—์„œ ์ •์ƒ์ ์œผ๋กœ ์ˆ˜์ง‘๋˜์—ˆ๋Š”์ง€ ํ™•์ธ

3) PLURA ์›น๋ฐฉํ™”๋ฒฝ ๋กœ๊ทธ๋ฅผ ํ™œ์šฉํ•œ ๋ถ„์„ ๋ฐฉ๋ฒ•

4) PLURA ์›น๋ฐฉํ™”๋ฒฝ(WAF)- Estatik plugin ์ทจ์•ฝ์  ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ์ฐจ๋‹จ ์‹œ์—ฐ

3. ์ฐธ๊ณ ์‚ฌ์ดํŠธ

[1] ์›Œ๋“œํ”„๋ ˆ์Šค๋กœ ๋งŒ๋“  ์‚ฌ์ดํŠธ ํ•„์ˆ˜ ๋ณด์•ˆ TOP 10 http://blog.plura.io/?p=18623

Last updated