WordPress용 Podlove Podcast 게시자 플러그인은 4.5.1까지의 모든 버전에서 'podlove_handle_cache_files' 함수의 파일 형식 유효성 검사 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해집니다.
WordPress용 Podlove Podcast 게시자 플러그인은 4.5.1까지의 모든 버전에서 'podlove_handle_cache_files' 함수의 파일 형식 유효성 검사 누락으로 인해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해집니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준