WordPress용 miniOrange 소셜 로그인 및 등록(Discord, Google, Twitter, LinkedIn) 플러그인은 7.7.0 이하 버전에서 계정 탈취로 이어지는 인증 우회에 취약합니다. 이는 이메일이 OAuth 공급자가 반환한 ID에 속하는지 확인하지 않고 'email_field' POST 매개변수를 통해 임의의 이메일 주소를 수락하는 프로필 완료 흐름과 SHA-512(customer_key || otp) 트랜잭션을 반환하는 send_otp_token()이 결합되어 있기 때문입니다.
WordPress용 miniOrange 소셜 로그인 및 등록(Discord, Google, Twitter, LinkedIn) 플러그인은 7.7.0 이하 버전에서 계정 탈취로 이어지는 인증 우회에 취약합니다. 이는 OTP 공간이 99,000개 값(wp_rand(1000, 99999))과 customer_key인 SHA-512(customer_key || otp) 트랜잭션 해시를 클라이언트에 반환하는 send_otp_token()과 결합된 이메일이 OAuth 공급자가 반환한 ID에 속하는지 확인하지 않고 'email_field' POST 매개변수를 통해 임의의 이메일 주소를 수락하는 프로필 완료 흐름 때문입니다. 정적 옵션입니다(등록되지 않은 설치에서는 비어 있음). 이를 통해 인증되지 않은 공격자가 임의의 관리자 주소로 OTP 이메일을 트리거하고, 유출된 해시에서 OTP 오프라인을 1초 이내에 크랙하고, 크랙된 OTP를 mo_openid_social_login_validate_otp()에 제출할 수 있습니다. 그러면 공격자가 이메일을 제공받은 사용자로 로그인되어 전체 관리자 액세스 권한이 부여됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준