최근에 해킹당한 고객이 있었으며 Â 및 Æ와 같은 사이트에 이상한 캐릭터가 나타나는 것을 알았습니다. 해커 wp_options
가 데이터베이스 의 테이블에서 blog_charset을 UTF-7로 변경 한 것으로 나타났습니다 . UTF-8로 다시 설정했지만 UTF-7로 설정된 시간 동안 보안 취약점이 발생할 수 있는지 궁금합니다.
몇 가지 검색을 수행하여 버전 2.0.6에서 수정 된 WordPress UTF-7 취약점이 있음 을 발견했습니다 . 최신 버전의 WordPress를 실행 중이므로 해당 익스플로이 트를 사용할 수 없었지만 UTF-7과 관련된 다른 익스플로잇이 있습니까? 실제로 해커가 고통스럽지 않고 blog_charset을 변경할 이유가 있습니까? 나는 그들이 어떻게 들어 왔는지 결정하려고 노력했지만 이것이 어떻게 든 연결되어 있는지 궁금합니다.