WordPress용 Invoice Generator 플러그인은 1.0.0 이하 버전에서 pravel_invoice_edit_account() AJAX 작업에 대한 기능 확인 누락으로 인해 권한 상승에 취약합니다. 핸들러는 wp_ajax_nopriv_pravel_invoice_edit_account를 통해 노출되고 POST 데이터에서 공격자가 제어하는 user_id 및 user_email을 수락하고 인증, 소유권 또는 nonce를 확인하지 않고 wp_update_user()를 호출합니다. 이를 통해 인증되지 않은 공격자가 에마를 변경할 수 있습니다.
WordPress용 Invoice Generator 플러그인은 1.0.0 이하 버전에서 pravel_invoice_edit_account() AJAX 작업에 대한 기능 확인 누락으로 인해 권한 상승에 취약합니다. 핸들러는 wp_ajax_nopriv_pravel_invoice_edit_account를 통해 노출되고 POST 데이터에서 공격자가 제어하는 user_id 및 user_email을 수락하고 인증, 소유권 또는 nonce를 확인하지 않고 wp_update_user()를 호출합니다. 이를 통해 인증되지 않은 공격자가 관리자를 포함한 모든 사용자의 이메일 주소를 변경한 다음 WordPress의 비밀번호 재설정 흐름을 트리거하여 대상 계정에 액세스할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준