WordPress용 Smart Custom Fields 플러그인은 5.0.7 이하 버전의 Stored Cross-Site Scripting에 취약합니다. 이는 업로드된 이미지 첨부 제목의 입력 삭제 및 출력 이스케이프가 충분하지 않기 때문입니다. 이를 통해 작성자 수준 이상의 액세스 권한을 가진 인증된 공격자가 사용자가 삽입된 페이지에 액세스할 때마다 실행되는 임의의 웹 스크립트를 페이지에 삽입할 수 있습니다. 참고: 이 취약점은 5.0.7에서 부분적으로 패치되었습니다.
WordPress용 Smart Custom Fields 플러그인은 5.0.7 이하 버전의 Stored Cross-Site Scripting에 취약합니다. 이는 업로드된 이미지 첨부 제목의 입력 삭제 및 출력 이스케이프가 충분하지 않기 때문입니다. 이를 통해 작성자 수준 이상의 액세스 권한을 가진 인증된 공격자가 사용자가 삽입된 페이지에 액세스할 때마다 실행되는 임의의 웹 스크립트를 페이지에 삽입할 수 있습니다. 참고: 이 취약점은 5.0.7에서 부분적으로 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 64.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 64.00 |
VPI 공식 vpi-v1 기준