WordPress용 고객 지원 티켓 시스템 및 헬프데스크 플러그인은 검증이 충분하지 않은 공격자가 제어하는 값에 대한 동적 함수 호출을 사용하기 때문에 6.0.5까지의 모든 버전에서 'path' 매개변수를 통한 코드 주입에 취약합니다. 이로 인해 인증되지 않은 공격자가 매개변수가 없는 임의의 PHP 함수를 호출할 수 있으며, 이는 사이트 기능을 방해하거나 민감한 정보를 노출하는 데 사용될 수 있습니다. 필요한 nonce는 공개적으로 방출됩니다. vi
WordPress용 고객 지원 티켓 시스템 및 헬프데스크 플러그인은 검증이 충분하지 않은 공격자가 제어하는 값에 대한 동적 함수 호출을 사용하기 때문에 6.0.5까지의 모든 버전에서 'path' 매개변수를 통한 코드 주입에 취약합니다. 이로 인해 인증되지 않은 공격자가 매개변수가 없는 임의의 PHP 함수를 호출할 수 있으며, 이는 사이트 기능을 방해하거나 민감한 정보를 노출하는 데 사용될 수 있습니다. 공개 페이지에서 플러그인의 [emd_form] 단축 코드가 렌더링될 때마다 필요한 nonce가 wp_localize_script를 통해 공개적으로 방출되므로 인증되지 않은 방문자가 사전 인증이나 권한 없이 엔드포인트에 연결할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준