The Digits: WordPress용 WordPress 휴대폰 번호 가입 및 로그인 플러그인은 9.1.0.5까지의 모든 버전에서 권한 상승에 취약합니다. 이는 `dig_update_wpwc_custom_fields()` 함수에 권한 부여 및 역할 검증이 누락되었기 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 프로필 업데이트 중에 위조된 'digits_reg_userrole' 값을 제출하여 사이트 관리자에게 부여된 권한을 관리자에게 승격할 수 있습니다.
The Digits: WordPress용 WordPress 휴대폰 번호 가입 및 로그인 플러그인은 9.1.0.5까지의 모든 버전에서 권한 상승에 취약합니다. 이는 dig_update_wpwc_custom_fields() 함수에 권한 부여 및 역할 검증이 누락되었기 때문입니다. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 프로필 업데이트 중에 위조된 digits_reg_userrole 값을 제출하여 사이트 관리자가 내장된 DIGITS 사용자 역할 필드를 구성한 권한을 부여하여 자신의 권한을 관리자에게 에스컬레이션할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준