2.8 이전의 WooCommerce용 Happy Coders OTP 로그인 WordPress 플러그인은 제공된 식별자를 기반으로 사용자를 인증하기 전에 일회용 비밀번호가 실제로 검증되었는지 확인하지 않으므로 인증되지 않은 공격자가 관리자를 포함한 기존 사용자로 로그인하고 새 계정을 만들 수 있습니다.
2.8 이전의 WooCommerce용 Happy Coders OTP 로그인 WordPress 플러그인은 제공된 식별자를 기반으로 사용자를 인증하기 전에 일회용 비밀번호가 실제로 검증되었는지 확인하지 않으므로 인증되지 않은 공격자가 관리자를 포함한 기존 사용자로 로그인하고 새 계정을 만들 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준