WordPress용 Bricksforge 플러그인은 3.1.8.6까지의 모든 버전에서 권한 상승에 취약합니다. 이는 공격자가 제공한 필드 ID가 신뢰할 수 있는 양식 필드 허용 목록에 추가될 수 있도록 허용하는 Pro Forms 등록 작업의 fieldIds 매개 변수에 대한 부적절한 유효성 검사로 인해 발생합니다. 이를 통해 인증되지 않은 공격자가 공개적으로 접근 가능한 Bricksforge Pro Forms 등록 양식에 조작된 요청을 제출하여 새로운 관리자 계정을 등록할 수 있습니다.
WordPress용 Bricksforge 플러그인은 3.1.8.6까지의 모든 버전에서 권한 상승에 취약합니다. 이는 공격자가 제공한 필드 ID가 신뢰할 수 있는 양식 필드 허용 목록에 추가될 수 있도록 허용하는 Pro Forms 등록 작업의 fieldIds 매개 변수에 대한 부적절한 유효성 검사로 인해 발생합니다. 이를 통해 인증되지 않은 공격자가 공개적으로 접근 가능한 Bricksforge Pro Forms 등록 양식에 조작된 요청을 제출하여 새로운 관리자 계정을 등록할 수 있습니다. 성공적으로 활용하려면 사이트에 사용자 등록 작업으로 구성된 공용 Bricksforge Pro Forms 요소가 있어야 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준