WordPress용 ERP: WooCommerce용으로 구축된 Complete HR, 회계 및 CRM 제품군은 1.17.6까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 가입자 수준 이상의 액세스 권한을 가진 인증된 공격자가 ERP 데이터베이스에 임의의 회사 위치를 생성할 수 있습니다.
WordPress용 ERP: WooCommerce용으로 구축된 Complete HR, 회계 및 CRM 제품군은 1.17.6까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 가입자 수준 이상의 액세스 권한을 가진 인증된 공격자가 ERP 데이터베이스에 임의의 회사 위치를 생성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 43.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 43.00 |
VPI 공식 vpi-v1 기준