WordPress용 UsersWP 플러그인은 1.2.65 이하 버전에서 임의 파일 삭제에 취약합니다. 이는 공격자와 연결된 업로드 기반에서 삭제 대상을 구축하는 UsersWP_Forms::upload_file_remove() AJAX 핸들러와 결합된 UsersWP_Validation::validate_fields() 함수('파일' 유형의 필드에 대해 sanitize_text_field()를 통과하고 디렉터리 순회 시퀀스는 그대로 유지)의 파일 필드 값에 대한 유효성 검사가 충분하지 않기 때문입니다.
WordPress용 UsersWP 플러그인은 1.2.65 이하 버전에서 임의 파일 삭제에 취약합니다. 이는 실제 경로 정규화 없이 공격자가 제어하는 메타데이터 값과 연결된 업로드 기반에서 삭제 대상을 구축하는 UsersWP_Forms::upload_file_remove() AJAX 핸들러와 결합된 UsersWP_Validation::validate_fields() 함수('파일' 유형의 필드에 대해 sanitize_text_field()를 통과하고 디렉터리 순회 시퀀스는 그대로 유지)의 파일 필드 값에 대한 유효성 검사가 충분하지 않기 때문입니다. unlink()를 호출하기 전에 업로드 디렉터리 경계를 확인하세요. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 wp-config를 포함하여 영향을 받는 사이트의 서버에서 임의의 파일을 삭제할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준