WordPress용 Otter Blocks 플러그인은 3.1.4까지의 모든 버전에서 구매 확인 우회에 취약합니다. 이는 인증되지 않은 사용자의 Stripe 제품 소유권을 결정하기 위해 서명되지 않은 'o_stripe_data' 쿠키를 사용하는 'get_customer_data' 메소드 때문입니다. 'check_purchase' 메소드는 일회성 '결제' 모드 구매에 대해 Stripe API에 대해 서버 측 확인을 수행하지 않고 이 쿠키 데이터를 신뢰합니다. 이를 통해 인증되지 않은 공격자가 다음을 수행할 수 있습니다.
WordPress용 Otter Blocks 플러그인은 3.1.4까지의 모든 버전에서 구매 확인 우회에 취약합니다. 이는 인증되지 않은 사용자의 Stripe 제품 소유권을 결정하기 위해 서명되지 않은 'o_stripe_data' 쿠키를 사용하는 'get_customer_data' 메소드 때문입니다. 'check_purchase' 메소드는 일회성 '결제' 모드 구매에 대해 Stripe API에 대해 서버 측 확인을 수행하지 않고 이 쿠키 데이터를 신뢰합니다. 이를 통해 인증되지 않은 공격자가 결제 블록의 HTML 소스에 공개적으로 노출되는 대상 제품 ID로 'o_stripe_data' 쿠키를 위조하여 Stripe 구매 제한 콘텐츠 가시성 조건을 우회할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준