WordPress용 AdRotate 배너 관리자 플러그인은 5.17.7까지의 모든 버전에서 adrotate 단축 코드의 'banner' 속성을 통한 PHP 코드 주입에 취약합니다. 이는 W3 Total Cache mfunc 또는 Borlabs Cache 조각 마커로 래핑된 PHP 코드 문자열에 연결하기 전에 배너 단축 코드 속성의 입력 유효성 검사 및 삭제가 충분하지 않기 때문입니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 중재를 실행할 수 있습니다.
WordPress용 AdRotate 배너 관리자 플러그인은 5.17.7까지의 모든 버전에서 adrotate 단축 코드의 '배너' 속성을 통한 PHP 코드 주입에 취약합니다. 이는 W3 Total Cache mfunc 또는 Borlabs Cache 조각 마커로 래핑된 PHP 코드 문자열에 연결하기 전에 배너 단축 코드 속성의 입력 유효성 검사 및 삭제가 충분하지 않기 때문입니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 서버에서 임의의 PHP 코드를 실행할 수 있습니다. 이 취약점을 이용하려면 AdRotate 설정에서 W3 Total Cache 또는 Borlabs Cache 지원을 활성화해야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준