Everest Backup 보고서: nonce만으로 권한을 입증할 수 없는 이유

← 전체 글

Everest Backup 보고서: nonce만으로 권한을 입증할 수 없는 이유

정정: 이전 글은 백업 내보내기에 nonce가 있다는 이유로 보고된 문제를 부정했습니다. 이는 잘못된 판단입니다. 또한 근거 없이 당사 팀이 조사했다고 주장한 부분을 삭제했습니다.

Nonce의 역할

WordPress nonce는 사이트 간 요청 위조 방어에 도움이 됩니다. 하지만 사용자에게 백업을 내보낼 권한이 있음을 입증하지는 않습니다. WordPress는 nonce를 인증이나 권한 부여 수단으로 사용하지 말라고 명시합니다. 민감한 작업에는 current_user_can() 같은 적절한 권한 검사와 요청한 리소스에 대한 접근 검사도 필요합니다.

보고서를 평가하는 방법

정확한 플러그인, 영향받는 버전, 엔드포인트, 필요한 사용자 역할, 공급업체 공지를 확인하세요. 권한이 낮은 계정이 nonce를 얻어 다른 사용자의 백업을 요청할 수 있는지 점검합니다. 테스트는 허가된 격리 사본에서 비민감 데이터만 사용해 수행하세요. 이 글은 특정 영향 버전을 확정하거나 Everest Backup 보고서를 오탐으로 판정하지 않습니다.

실제 대응 방법

무단 방문자가 백업 파일에 접근하지 못하도록 하고, 내보내기 권한을 제한하며, 예상치 못한 다운로드를 검토하세요. 공급업체가 지원하는 업데이트를 사용하세요. 노출이 의심되면 사고 대응 절차를 따르세요. 업데이트만으로 이미 발생한 유출을 되돌릴 수는 없습니다.

출처 및 참고 자료