WordPress용 살롱 예약 시스템 – 무료 버전 플러그인은 10.30.32까지의 모든 버전에서 사이트 간 요청 위조에 취약합니다. 이는 setCustomText 함수의 nonce 유효성 검사가 누락되거나 잘못되었기 때문입니다. 이를 통해 인증되지 않은 공격자가 웹에서 액세스할 수 있는 플러그인 디렉터리 내의 번역 상수.php 파일에 임의의 PHP 코드를 삽입할 수 있으며, 사이트 관리자를 속일 수 있는 위조된 요청을 통해 서버에서 원격 코드 실행이 가능해집니다.
WordPress용 살롱 예약 시스템 – 무료 버전 플러그인은 10.30.32까지의 모든 버전에서 사이트 간 요청 위조에 취약합니다. 이는 setCustomText 함수의 nonce 유효성 검사가 누락되거나 잘못되었기 때문입니다. 이를 통해 인증되지 않은 공격자가 웹에서 액세스할 수 있는 플러그인 디렉터리 내의 번역 상수.php 파일에 임의의 PHP 코드를 삽입할 수 있으며, 사이트 관리자가 링크를 클릭하는 등의 작업을 수행하도록 속일 수 있는 위조된 요청을 통해 서버에서 원격 코드 실행이 가능해집니다. sanitize_text_field()는 POST 'value' 매개변수에 적용되지만 file_put_contents()를 통해 디스크에 기록되기 전에 값이 보간되는 PHP 문자열 리터럴을 중단하는 데 필요한 문자(작은따옴표, 괄호, 세미콜론, $ 및 [])를 중화하지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준