WordPress용 WhiteStudio 플러그인의 Easy Form Builder는 4.0.11 이하 버전에서 관리자에 대한 인증되지 않은 권한 에스컬레이션에 취약합니다. 이는 공개적으로 표시되는 세션 식별자('sid')를 wp_emsfb_temp_links에 저장된 비밀번호 재설정 토큰으로 사용하는 비밀번호 복구 흐름과 유효한 WordPress REST를 발행하는 공개적으로 액세스 가능한 nonce 새로 고침 엔드포인트(Emsfb/v1/nonce/refresh)와 결합되어 있기 때문입니다. 인증되지 않은 방문자에게 nonce를 부여합니다. 이것이 가능해진다
WordPress용 WhiteStudio 플러그인의 Easy Form Builder는 4.0.11 이하 버전에서 관리자에 대한 인증되지 않은 권한 에스컬레이션에 취약합니다. 이는 공개적으로 표시되는 세션 식별자('sid')를 wp_emsfb_temp_links에 저장된 비밀번호 재설정 토큰으로 사용하는 비밀번호 복구 흐름과 유효한 WordPress REST를 발행하는 공개적으로 액세스 가능한 nonce 새로 고침 엔드포인트(Emsfb/v1/nonce/refresh)와 결합되어 있기 때문입니다. 인증되지 않은 방문자에게 nonce를 부여합니다. 이를 통해 인증되지 않은 공격자가 게시된 로그인 양식 페이지에서 공개 SID를 스크랩하고 Emsfb/v1/forms/message/add를 통해 알려진 사용자 이메일에 대한 복구 요청을 제출한 다음 알려진 SID로 Emsfb/v1/forms/recovery/efb_set_password를 호출하여 임의의 새 비밀번호를 설정하고 전체 관리자 액세스 권한을 얻는 방식으로 관리자를 포함한 모든 WordPress 사용자의 비밀번호를 재설정할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준