WordPress용 SAML Single Sign On – SSO 로그인 플러그인은 5.4.4까지의 모든 버전에서 인증 우회에 취약합니다. 이는 mo_saml_validate_signature() 함수가 PHP의 openssl_verify()에서 반환된 원시 3상태 정수에 대해 느슨한 부울 검사를 수행하기 때문에 오류 반환 값 -1이 진실로 평가되어 성공적인 서명 확인으로 처리되기 때문입니다. 이를 통해 인증되지 않은 공격자가 기존 W로 로그인할 수 있습니다.
WordPress용 SAML Single Sign On – SSO 로그인 플러그인은 5.4.4까지의 모든 버전에서 인증 우회에 취약합니다. 이는 mo_saml_validate_signature() 함수가 PHP의 openssl_verify()에서 반환된 원시 3상태 정수에 대해 느슨한 부울 검사를 수행하기 때문에 오류 반환 값 -1이 진실로 평가되어 성공적인 서명 확인으로 처리되기 때문입니다. 이를 통해 인증되지 않은 공격자가 공격자가 제어하는 NameID와 OpenSSL 처리 오류를 유발하는 의도적으로 잘못된 서명 값을 포함하는 조작된 SAMLResponse를 제출하여 관리자를 포함한 기존 WordPress 사용자로 로그인할 수 있습니다. 즉, 확인을 완전히 우회하고 대상 계정에 대해 wp_set_auth_cookie()가 호출되는 결과를 낳습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준