1.2.0 이전의 FileOrganizer WordPress 플러그인은 여러 파일 관리 작업에서 파일 형식의 유효성을 검사하지 않으므로 파일 관리자 액세스 권한이 부여된 인증된 사용자(프리미엄 추가 기능이 하위 관리자 역할로 확장될 수 있음)가 임의의 PHP 파일을 업로드하고 원격 코드 실행을 수행할 수 있도록 허용합니다. 이는 업로드 작업에 파일 형식 유효성 검사만 추가한 CVE-2024-7985의 불완전한 수정 사항입니다.
1.2.0 이전의 FileOrganizer WordPress 플러그인은 여러 파일 관리 작업에서 파일 형식의 유효성을 검사하지 않으므로 파일 관리자 액세스 권한이 부여된 인증된 사용자(프리미엄 추가 기능이 하위 관리자 역할로 확장될 수 있음)가 임의의 PHP 파일을 업로드하고 원격 코드 실행을 수행할 수 있도록 허용합니다. 이는 업로드 작업에 파일 형식 유효성 검사만 추가한 CVE-2024-7985의 불완전한 수정 사항입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준