WordPress용 MDJM 이벤트 관리 플러그인은 1.7.8.4까지의 모든 버전에서 권한 상승에 취약합니다. 이는 `MDJM_Permissions::set_permissions()` 및 `MDJM_Employee_Manager::init()` 함수의 기능 확인 및 nonce 확인 누락과 `mdjm_set_employee_role()`에 전달되기 전에 `employee_roles[]` 및 `new_role` POST 매개변수에 대한 서버측 허용 목록 유효성 검사가 없기 때문입니다. `WP_User::set_role()`. 이것이 내가
WordPress용 MDJM 이벤트 관리 플러그인은 1.7.8.4까지의 모든 버전에서 권한 상승에 취약합니다. 이는 MDJM_Permissions::set_permissions() 및 MDJM_Employee_Manager::init() 함수의 기능 확인 및 nonce 확인이 누락된 것과 employee_roles[] 및 new_role POST 매개변수가 mdjm_set_employee_role()에 전달되기 전에 서버측 허용 목록 유효성 검사가 없기 때문입니다. WP_User::set_role(). 이를 통해 인증되지 않은 공격자가 mdjm_employee 및 mdjm_employee_edit를 포함한 임의의 MDJM 기능을 등록된 WordPress 역할에 부여한 다음 구독자 수준 계정을 활용하여 관리자에게 권한을 승격할 수 있습니다. MDJM_Permissions::init()는 인증 게이트 없이 공개 WordPress init 후크에 등록됩니다. 즉, 사전 로그인 없이 역할 조작 엔드포인트에 도달할 수 있음을 의미합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준