WordPress용 코드 엔진 플러그인은 'code-engine' 단축 코드를 통한 0.3.5까지의 모든 버전에서 원격 코드 실행에 취약합니다. 이는 플러그인이 플러그인의 코드 삽입 기능에 대한 액세스를 제한하지 않기 때문입니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 서버에서 코드를 실행할 수 있습니다.
WordPress용 코드 엔진 플러그인은 'code-engine' 단축 코드를 통한 0.3.5까지의 모든 버전에서 원격 코드 실행에 취약합니다. 이는 플러그인이 플러그인의 코드 삽입 기능에 대한 액세스를 제한하지 않기 때문입니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 서버에서 코드를 실행할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준