6.0.12 이전의 Kirki WordPress 플러그인은 서버측에서 요청하기 전에 사용자가 제공한 URL의 유효성을 검사하지 않으므로 인증되지 않은 공격자가 사이트에서 임의의 호스트에 HTTP 요청을 발행하도록 할 수 있습니다(서버측 요청 위조).
6.0.12 이전의 Kirki WordPress 플러그인은 서버측에서 요청하기 전에 사용자가 제공한 URL의 유효성을 검사하지 않으므로 인증되지 않은 공격자가 사이트에서 임의의 호스트에 HTTP 요청을 발행하도록 할 수 있습니다(서버측 요청 위조).
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준