WordPress용 Elementor 플러그인용 RTMKit 애드온은 'get_content' AJAX 작업의 'path' 매개변수를 통해 2.0.2를 포함한 모든 버전에서 로컬 파일 포함에 취약합니다. 이를 통해 작성자 수준 이상의 액세스 권한을 가진 인증된 공격자가 서버에 임의의 PHP 파일을 포함하고 실행하여 해당 파일에서 모든 PHP 코드를 실행할 수 있습니다. 이는 액세스 제어를 우회하거나 민감한 데이터를 얻거나 다음과 같은 경우 코드 실행을 달성하는 데 사용될 수 있습니다.
WordPress용 Elementor 플러그인용 RTMKit 애드온은 'get_content' AJAX 작업의 'path' 매개변수를 통해 2.0.2를 포함한 모든 버전에서 로컬 파일 포함에 취약합니다. 이를 통해 작성자 수준 이상의 액세스 권한을 가진 인증된 공격자가 서버에 임의의 PHP 파일을 포함하고 실행하여 해당 파일에서 모든 PHP 코드를 실행할 수 있습니다. 이는 액세스 제어를 우회하거나, 민감한 데이터를 얻거나, PHP 파일을 업로드하고 포함할 수 있는 경우 코드 실행을 달성하는 데 사용될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준