WordPress용 Loco Translate 플러그인은 2.8.5까지의 모든 버전에서 Cross-Site Request Forgery에 취약합니다. 이는 execTemplate 함수에 대한 nonce 유효성 검사가 누락되거나 잘못되었기 때문입니다. 이를 통해 인증되지 않은 공격자가 php://filter 스트림 래퍼 URI를 '템플릿' 매개변수로 제공하여 서버에서 임의의 PHP 코드를 실행할 수 있습니다. 이는 경로 유효성 검사를 우회하고 위조된 요청 gr을 통해 execTemplate()의 포함 싱크로 직접 전달됩니다.
WordPress용 Loco Translate 플러그인은 2.8.5까지의 모든 버전에서 Cross-Site Request Forgery에 취약합니다. 이는 execTemplate 함수에 대한 nonce 유효성 검사가 누락되거나 잘못되었기 때문입니다. 이를 통해 인증되지 않은 공격자가 '템플릿' 매개변수로 php://filter 스트림 래퍼 URI를 제공하여 서버에서 임의의 PHP 코드를 실행할 수 있습니다. 이는 경로 유효성 검사를 우회하고 위조된 요청을 통해 execTemplate()의 포함 싱크로 직접 전달되어 사이트 관리자가 링크 클릭과 같은 작업을 수행하도록 속일 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준