Elementor용 필수 애드온 - WordPress용 인기 Elementor 템플릿 및 위젯 플러그인은 6.6.10까지의 모든 버전에서 이메일 헤더 주입을 통한 인증된 계정 탈취에 취약합니다. 이는 발신 이메일 헤더를 구성하는 데 사용되는 로그인/등록 위젯 설정에 대한 서버 측 유효성 검사가 충분하지 않기 때문입니다. 허용 값 제한은 서버가 아닌 클라이언트 측 편집기 UI에서만 적용되며 적용된 삭제는 C를 제거하거나 인코딩하지 않습니다.
Elementor용 필수 애드온 – WordPress용 인기 Elementor 템플릿 및 위젯 플러그인은 6.6.10까지의 모든 버전에서 이메일 헤더 주입을 통한 인증된 계정 탈취에 취약합니다. 이는 발신 이메일 헤더를 구성하는 데 사용되는 로그인/등록 위젯 설정에 대한 서버 측 유효성 검사가 충분하지 않기 때문입니다. 허용 값 제한은 서버가 아닌 클라이언트 측 편집기 UI에서만 적용되며 적용된 삭제는 CR/LF를 제거하거나 인코딩하지 않습니다. 문자를 사용하여 해당 설정에 저장된 CRLF 시퀀스를 원시 메일 헤더에 유지할 수 있습니다. 이를 통해 기여자 수준 이상의 액세스 권한이 있는 인증된 공격자가 WordPress 관리자의 비밀번호 재설정 알림 이메일에 추가 Bcc 헤더를 삽입하고, 유효한 관리자 비밀번호 재설정 링크의 사본을 받고, 전체 관리자 계정 탈취를 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준